Фаервол, который может фильтровать по имени процесса (А не по uid, gid, pid и прочему анюзаблу)
Модераторы: SLEDopit, Модераторы разделов
-
gordon01
- Сообщения: 216
Фаервол, который может фильтровать по имени процесса
Сабж
«Hello World!» 17 errors, 31 warnings
Mandriva Cooker
Mandriva Cooker
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: Фаервол, который может фильтровать по имени процесса
Что "сабж" ?
В сабже - малосвязный поток сознания.
Что Вы этим хотели сказать ?
В сабже - малосвязный поток сознания.
Что Вы этим хотели сказать ?
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: Фаервол, который может фильтровать по имени процесса
gordon01, netfilter/iptables
-
Atragor
- Сообщения: 681
- Статус: ...
Re: Фаервол, который может фильтровать по имени процесса
man iptables
Не оно?
owner
This module attempts to match various characteristics of the packet creator, for locally-generated packets. It is only valid in the OUTPUT chain, and even this some packets (such as ICMP ping responses) may have no owner, and hence never match.
...............................
...............................
--cmd-owner name
Matches if the packet was created by a process with the given command name. (this option is present only if iptables was compiled under a kernel supporting this feature)
NOTE: pid, sid and command matching are broken on SMP
Не оно?
If you were MEANT to understand it, we wouldn't have called it 'code' © bash.org
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Фаервол, который может фильтровать по имени процесса
1. Нормально формулируйте вопросы.
2. Читайте маны.
3. Используйте поиск: как запретить конкретному приложению выход в инет?
2. Читайте маны.
3. Используйте поиск: как запретить конкретному приложению выход в инет?