

• Ce tutoriel explique comment sécuriser les applications tierces sous Linux en limitant leurs privilèges et leur accès aux ressources système.
• La mise en place de restrictions réduit les risques liés aux vulnérabilités des logiciels tiers.

• Un système sous Ubuntu, Debian ou CentOS.
• Un accès root ou sudo.

• Méthode 1 : Restriction des permissions avec AppArmor.
• Méthode 2 : Utilisation de SELinux pour appliquer des règles de sécurité strictes.



Code:
sudo apt install apparmor-utils -y

Code:
sudo aa-enforce /etc/apparmor.d/usr.bin.application


Code:
sudo yum install selinux-policy-devel -y

Code:
sudo semanage fcontext -a -t httpd_sys_script_exec_t "/opt/app/bin(/.*)?"

• Ubuntu - Documentation AppArmor
• Projet SELinux

• Restreindre les applications tierces sous Linux permet de renforcer la sécurité du système.
• AppArmor et SELinux offrent des approches robustes pour limiter l’accès des applications aux ressources sensibles.