Страница 1 из 1

Как штатными средствами ограничить программе выход в сеть?

Добавлено: 31 янв 2022, 20:13
Белый Кролик
Вопрос новичка, так что не бейте сильно. Как штатными средствами ограничить какой-нибудь программе выход в сеть?

Как штатными средствами ограничить программе выход в сеть?

Добавлено: 31 янв 2022, 20:17
slant
У iptables есть возможность маркировать пакеты по признаку. Одним из таких признаков может быть исполняемый файл процесса который этот пакет породил. А маркированные пакеты можно по этому маркеру фильтровать и поступать как угодно - accept, drop, reject, forward и т.д....

UPD: слегка наврал. Это не штатная возможность а какое-то расширение. Штатно есть возможность маркировки по PID работающего процесса, что не совсем удобно. Либо по UID или GID (т.е. пользователю или основной группе программы) - что несколько удобнее но программу надо запускать от имени отдельного пользователя или задавать ей отдельную группу (IMHO - группа удобнее).

Как штатными средствами ограничить программе выход в сеть?

Добавлено: 31 янв 2022, 21:52
Белый Кролик
slant, создаю юзера/группу, запускаемой программе меняю права запуска на созданных юзера/группу, потом пишу правило для iptables чтобы фильтровал пакеты созданных юзера/группы. Все правильно понял?

Как штатными средствами ограничить программе выход в сеть?

Добавлено: 01 фев 2022, 02:19
slant
Угу. Только правил там два будет - одно для маркировки пакета, второе для действия на основе маркировки. Т.к. в разные таблицы эти действия нужны.

Как штатными средствами ограничить программе выход в сеть?

Добавлено: 01 фев 2022, 10:19
WWolf
Белый Кролик, а чем встроенный межсетевой экран не устроил? меню - параметры - настройки межсетевого экрана
123.png

Как штатными средствами ограничить программе выход в сеть?

Добавлено: 01 фев 2022, 10:50
Белый Кролик
WWolf, так iptables и есть встроенный межсетевой экран, и gufw/ufw нет в ни в fedora ни в suse. :smile:

Как штатными средствами ограничить программе выход в сеть?

Добавлено: 01 фев 2022, 10:52
WWolf
Белый Кролик, ну мой шар на первом посте показал что ты в минте сидишь :) а тут это штатное средство :)

Как штатными средствами ограничить программе выход в сеть?

Добавлено: 01 фев 2022, 10:55
Белый Кролик
Не по теме
WWolf писал(а):
01 фев 2022, 10:52
ну мой шар на первом посте показал что ты в минте сидишь :)
:-D