Я определил следующий профиль
#include <tunables/global>
/usr/bin/convert.im6 {
#include <abstractions/base>
/usr/bin/convert.im6 mr,
/** mrwlkix,
set rlimit as <= 8G,
}
и загруженный это через aa-enforce /usr/bin/convert
.
Однако недавно запущенные процессы этого двоичного файла не обнаруживаются в aa-status
вообще.
Это могло быть, потому что они запускаются с nice -n +19 convert ...
?
Или потому что другой процесс с определенным профилем запускает их?
Что идет не так, как надо? Как я добираюсь, AppArmor действительно осуществляют те процессы?
Это действительно было вызвано профилем родительского приложения.
Я создал следующий фрагмент и #include
сделал его в начало всех профилей, которые могут запускать одну из программ:
/usr/bin/convert.im6 Pix,