Фаервол на уровне приложений

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Topper
Бывший модератор
Сообщения: 2088
Статус: Насильник бабушек-педофилок
ОС: Windows 10

Фаервол на уровне приложений

Сообщение Topper »

Нужно полностью заблокировать одному конкретному приложению доступ в инет. iptables не прокатывает - казнимая прога лезет по многим портам, в том числе и по 80-му, и на многие адреса. посему - вот :unsure:
Хрю.
Спасибо сказали:
Nab
Сообщения: 257

Re: Фаервол на уровне приложений

Сообщение Nab »

Первое что на ум пришло, это соксификация приложения, то есть запускай ее через socks.
А ему в параметрах укажи неверные адреса или порты, или верные но другие. И уже их реж файрволом.
Чтобы правильно задать вопрос, нужно знать больше половины ответа...
FREESCO in Ukraine
Спасибо сказали:
galki
Сообщения: 231

Re: Фаервол на уровне приложений

Сообщение galki »

А хоть куда-нибудь ему доступ нужен вообще?
Если нет, можно из jail запустить. :)
Спасибо сказали:
7biohazard7
Сообщения: 618
Статус: Любитель SUSE
ОС: Suse 11.2

Re: Фаервол на уровне приложений

Сообщение 7biohazard7 »

Может
iptables -A OUTPUT -m owner ----cmd-owner myprog -j DROP ?
Спасибо сказали:
Аватара пользователя
glist
Сообщения: 134
ОС: Debian Linux

Re: Фаервол на уровне приложений

Сообщение glist »

А что это за программа, под оффтипиком работает или же под никсами? На локальной машине или же на сетевой?
Debian GNU/Linux, windowmaker, Centericq, Opera/Mozilla/links.
----------------------------------
Sending Kiddies to /dev/null
Спасибо сказали:
Topper
Бывший модератор
Сообщения: 2088
Статус: Насильник бабушек-педофилок
ОС: Windows 10

Re: Фаервол на уровне приложений

Сообщение Topper »

(galki @ Feb 3 2006, в 05:41) писал(а):А хоть куда-нибудь ему доступ нужен вообще?Если нет, можно из jail запустить.

никуда не нужен
можно поподробней?
(7biohazard7 @ Feb 3 2006, в 11:01) писал(а):Может iptables -A OUTPUT -m owner ----cmd-owner myprog -j DROP ?

пасиб, попробую...
(glist @ Feb 3 2006, в 11:15) писал(а):А что это за программа, под оффтипиком работает или же под никсами? На локальной машине или же на сетевой?

работала бы под оффтопиком - взял бы outpost. на локальной машине.
Хрю.
Спасибо сказали:
Unregistered
Сообщения: 35

Re: Фаервол на уровне приложений

Сообщение Unregistered »

Для этого дела даже отдельная софтина есть. Сам правда не пробовал :unsure:
http://tuxguardian.sourceforge.net/
Спасибо сказали:
galki
Сообщения: 231

Re: Фаервол на уровне приложений

Сообщение galki »

Topper писал(а):
03.02.2006 12:19
(galki @ Feb 3 2006, в 05:41) писал(а):А хоть куда-нибудь ему доступ нужен вообще?Если нет, можно из jail запустить.

никуда не нужен
можно поподробней?

Ну если у тебя есть подозрения что эта программа немного trojan или spyware, то может быть посадить её в тюрьму будет самым правильным решением.

Для подробной справки посмотри man 8 jail, man 2 jail.

Если надо только IP-активность обломить, то можно, например, вот так запускать:

Код: Выделить всё

jail / dummyhostname 127.0.0.1 /path/to/spyware/program

Так он только с локалхостом соединиться сможет.

А если запустить вот так:

Код: Выделить всё

jail / dummyhostname 127.0.0.2 /path/to/spyware/program

то даже и с локалхостом не сможет соединиться.
Спасибо сказали: