
Фаервол на уровне приложений
Модераторы: SLEDopit, Модераторы разделов
-
- Бывший модератор
- Сообщения: 2088
- Статус: Насильник бабушек-педофилок
- ОС: Windows 10
Фаервол на уровне приложений
Нужно полностью заблокировать одному конкретному приложению доступ в инет. iptables не прокатывает - казнимая прога лезет по многим портам, в том числе и по 80-му, и на многие адреса. посему - вот 

Хрю.
-
- Сообщения: 257
Re: Фаервол на уровне приложений
Первое что на ум пришло, это соксификация приложения, то есть запускай ее через socks.
А ему в параметрах укажи неверные адреса или порты, или верные но другие. И уже их реж файрволом.
А ему в параметрах укажи неверные адреса или порты, или верные но другие. И уже их реж файрволом.
-
- Сообщения: 231
Re: Фаервол на уровне приложений
А хоть куда-нибудь ему доступ нужен вообще?
Если нет, можно из jail запустить.
Если нет, можно из jail запустить.

-
- Сообщения: 618
- Статус: Любитель SUSE
- ОС: Suse 11.2
Re: Фаервол на уровне приложений
Может
iptables -A OUTPUT -m owner ----cmd-owner myprog -j DROP ?
iptables -A OUTPUT -m owner ----cmd-owner myprog -j DROP ?
-
- Сообщения: 134
- ОС: Debian Linux
Re: Фаервол на уровне приложений
А что это за программа, под оффтипиком работает или же под никсами? На локальной машине или же на сетевой?
Debian GNU/Linux, windowmaker, Centericq, Opera/Mozilla/links.
----------------------------------
Sending Kiddies to /dev/null
----------------------------------
Sending Kiddies to /dev/null
-
- Бывший модератор
- Сообщения: 2088
- Статус: Насильник бабушек-педофилок
- ОС: Windows 10
Re: Фаервол на уровне приложений
(galki @ Feb 3 2006, в 05:41) писал(а):А хоть куда-нибудь ему доступ нужен вообще?Если нет, можно из jail запустить.
никуда не нужен
можно поподробней?
(7biohazard7 @ Feb 3 2006, в 11:01) писал(а):Может iptables -A OUTPUT -m owner ----cmd-owner myprog -j DROP ?
пасиб, попробую...
(glist @ Feb 3 2006, в 11:15) писал(а):А что это за программа, под оффтипиком работает или же под никсами? На локальной машине или же на сетевой?
работала бы под оффтопиком - взял бы outpost. на локальной машине.
Хрю.
-
- Сообщения: 35
Re: Фаервол на уровне приложений
Для этого дела даже отдельная софтина есть. Сам правда не пробовал
http://tuxguardian.sourceforge.net/

http://tuxguardian.sourceforge.net/
-
- Сообщения: 231
Re: Фаервол на уровне приложений
Ну если у тебя есть подозрения что эта программа немного trojan или spyware, то может быть посадить её в тюрьму будет самым правильным решением.
Для подробной справки посмотри man 8 jail, man 2 jail.
Если надо только IP-активность обломить, то можно, например, вот так запускать:
Код: Выделить всё
jail / dummyhostname 127.0.0.1 /path/to/spyware/program
Так он только с локалхостом соединиться сможет.
А если запустить вот так:
Код: Выделить всё
jail / dummyhostname 127.0.0.2 /path/to/spyware/program
то даже и с локалхостом не сможет соединиться.