Odpowiedzi:
Aby trwale przełączyć wszystkie profile w tryb wymuszania :
sudo aa-enforce /etc/apparmor.d/*
Aby trwale przełączyć wszystkie profile w tryb reklamacji :
sudo aa-complain /etc/apparmor.d/*
Aby sprawdzić aktualny status apparmor:
sudo aa-status
skarżą tryb będzie rejestrować naruszenia przeciwko profili aplikacji, natomiast wymusić tryb będzie ściśle egzekwować profili aplikacyjnych.
man apparmor.d
przy czym /etc/apparmor.d/*
otwarte pliki. apparmor
może egzekwować wiele ograniczeń dotyczących wywołań systemowych, uprawnień do plików, dostępu do stosu sieciowego itp. Jest to model bezpieczeństwa procesów zamiast użytkowników.