जवाबों:
स्थायी रूप से सभी प्रोफाइलों को लागू करने की विधि में:
sudo aa-enforce /etc/apparmor.d/*
सभी प्रोफाइल को शिकायत मोड में स्थायी रूप से रखने के लिए :
sudo aa-complain /etc/apparmor.d/*
मूल्यांकनकर्ता की वर्तमान स्थिति को सत्यापित करने के लिए:
sudo aa-status
शिकायत मोड आवेदन प्रोफाइल के खिलाफ उल्लंघन करेगा, जबकि लागू मोड सख्ती से आवेदन प्रोफाइल को लागू करेगा।
man apparmor.d
गई /etc/apparmor.d/*
फाइलों पर एक नज़र डालें । apparmor
syscalls, फ़ाइल अनुमतियाँ, नेटवर्क स्टैक एक्सेस, आदि पर कई सीमाएँ लागू कर सकते हैं। यह उपयोगकर्ताओं के बजाय प्रक्रियाओं के लिए एक सुरक्षा मॉडल है।