Главная | Настройки | NSFW
Тема:
Доски


[Ответить в тред] Ответить в тред

[Назад] [Обновить тред] [Вниз] [Каталог] [ Автообновление ] 3 / 1 / 3

Нормальный фаерволл в linux уровня приложений Huindr No.3730
asdfasdf.jpg (88 KB, 1024x576)
Здрасьте господа айтишники.
Посоветуйте нормальный фаерволл в linux уровня приложений. Ну, такой как у любой домохозяйки на винде стоит. Чтобы можно было вот этому приложению запретить доступ в инет, а этому разрешить. Ну и новое приложение тоже не могло выйти в сеть, а когда пыталось выходила плашка мол так и так, разрешить или запретить?

Еще очень важно чтоб для обычного юзера, а не какой нить selinux, который целая система контроля доступа, созданная для правительственных учреждений и сложна в понимании. Ну и Debian based дистрибутив.
Anonymous No.3731
https://xakep.ru/2017/02/15/firewalld/
Anonymous No.3732
>>3730 (OP)
> фаерволл в linux уровня приложений
Нет такого. Даже поддержки разделения трафика по PID в netfilter нет.
Есть network namespaces, что намного круче, но требует привелегий админа.

Как вариант где-то между можно использовать группы пользователей, для которых назначить правила фаервола (-m owner --gid-owner группа) и применять их при помощи sg (sg группа команда), либо sgid-бита на бинарии приложения.

[Назад] [Обновить тред] [Вверх] [Каталог] [ Автообновление ]
3 / 1 / 3

[Ответить в тред] Ответить в тред

15000

Ответ в тред No.3730
Настройки
Избранное
Топ тредов