Фаервол, который может фильтровать по имени процесса (А не по uid, gid, pid и прочему анюзаблу)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
gordon01
Сообщения: 216

Фаервол, который может фильтровать по имени процесса

Сообщение gordon01 »

Сабж
«Hello World!» 17 errors, 31 warnings
Mandriva Cooker
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Фаервол, который может фильтровать по имени процесса

Сообщение Goodvin »

Что "сабж" ?
В сабже - малосвязный поток сознания.
Что Вы этим хотели сказать ?
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Фаервол, который может фильтровать по имени процесса

Сообщение serzh-z »

gordon01, netfilter/iptables
Спасибо сказали:
Аватара пользователя
Atragor
Сообщения: 681
Статус: ...

Re: Фаервол, который может фильтровать по имени процесса

Сообщение Atragor »

man iptables
owner
This module attempts to match various characteristics of the packet creator, for locally-generated packets. It is only valid in the OUTPUT chain, and even this some packets (such as ICMP ping responses) may have no owner, and hence never match.
...............................
...............................
--cmd-owner name
Matches if the packet was created by a process with the given command name. (this option is present only if iptables was compiled under a kernel supporting this feature)
NOTE: pid, sid and command matching are broken on SMP


Не оно?
If you were MEANT to understand it, we wouldn't have called it 'code' © bash.org
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Фаервол, который может фильтровать по имени процесса

Сообщение KiWi »

1. Нормально формулируйте вопросы.
2. Читайте маны.
3. Используйте поиск: как запретить конкретному приложению выход в инет?
Спасибо сказали: