AA-AUDIT(8) AppArmor AA-AUDIT(8)

aa-audit - تغییر وضعیت پروفایل‌های AppArmor به حالت بازرسی (audit)

aa-audit <executable> [<executable> ...] [-d /path/to/profiles] [--no-reload] [-r]

-d --dir /path/to/profiles

مشخص می‌کند که مجموعه پروفایل‌های امنیتی AppArmor در کجا جستجو شوند.
پیش‌فرض /etc/apparmor.d است.

--no-reload
پروفایل را پس از تغییر دادن، دوباره بارگذاری نمی‌کند.

-r --remove

حالت بازرسی (audit) را برای پروفایل لغو می‌کند.

دستور aa-audit برای بردن یک یا چند پروفایل به حالت بازرسی (audit) استفاده می‌شود. در این حالت، سیاست‌های امنیتی اعمال می‌شوند و تمام دسترسی‌ها (موفقیت‌ها و شکست‌ها) در لاگ سیستم ثبت می‌گردند.

از گزینه --remove می‌توان برای حذف حالت بازرسی از پروفایل استفاده کرد.

اگر اشکالی پیدا کردید، لطفاً آن را در https://gitlab.com/apparmor/apparmor/-/issues گزارش دهید.

apparmor(7), apparmor.d(5), aa-enforce(1), aa-complain(1), aa-disable(1), aa_change_hat(2) و https://wiki.apparmor.net.

2026-03-10 AppArmor 4.1.7