• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đź“ť SĂ©curiser les applications locales sous Linux avec les conteneurs et AppArmor

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Sécuriser les applications locales sous Linux avec les conteneurs et AppArmor

🔦 Introduction

• Ce tutoriel montre comment isoler les applications locales sous Linux à l’aide de conteneurs et de AppArmor pour limiter les risques d’exécution de code malveillant.



🔬 Prérequis

• Un système sous Linux (Ubuntu, Debian, CentOS…)

• Accès root ou sudo

• Installation de Docker ou LXC pour l’isolation des applications

• AppArmor activé pour restreindre les permissions des processus



📋 Méthodologie

• Méthode 1 : Isolation des applications avec Docker

• Méthode 2 : Renforcement des permissions avec AppArmor



⚙️ Étapes pour chaque méthode

✅ Méthode 1 : Exécuter les applications en conteneur avec Docker

Installer Docker si nécessaire :

Code:
sudo apt install docker.io -y

Exécuter une application dans un conteneur sécurisé :

Code:
sudo docker run --rm -it --security-opt seccomp=unconfined ubuntu bash

✅ Méthode 2 : Appliquer des restrictions avec AppArmor

Vérifier que AppArmor est activé :

Code:
sudo aa-status

Appliquer un profil restreint Ă  une application :

Code:
sudo aa-enforce /etc/apparmor.d/usr.bin.firefox



đź’ˇ Astuce

• Utilisez des conteneurs Podman pour une alternative plus sécurisée à Docker sans daemon privilégié.



🚨 Mise en garde

• Un mauvais profil AppArmor peut bloquer l’exécution d’une application. Testez avant de déployer en production.



🔗 Références

• Ubuntu Wiki - AppArmor

• Docker Security Best Practices



đź’¬ Conclusion

• L’isolation des applications sous Linux avec conteneurs et AppArmor permet de limiter les risques d’exploitation de vulnérabilités et de renforcer la sécurité du système.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 010
Messages
29 283
Membres
356
Dernier inscrit
Matth974

Nouveaux membres

Retour
Haut Bas