URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1395
[ Назад ]

Исходное сообщение
"Может ли firewall запретить определённым програмам передачу данных"

Отправлено avt229648 , 04-Июн-04 00:31 
Скажите, может ли firewall запретить определённым програмам передачу информации через тот или иной порт. Или он может просто заблокировать/разблокировать какой-либо порт для всех программ.

Содержание

Сообщения в этом обсуждении
"Может ли firewall запретить определённым програмам передачу ..."
Отправлено Junior , 04-Июн-04 05:27 
>Скажите, может ли firewall запретить определённым програмам передачу информации через тот или
>иной порт. Или он может просто заблокировать/разблокировать какой-либо порт для всех
>программ.

Может.
Если программа запускается на Linux-машине,
то владелец её принадлежит к определённой группе.
В iptables усть модуль, который фильтрует
трафик (локальный) проверяя UID и GID.
Можно копать в этом направлении, ну и ещё
в сторону модуля string.
Надеюсь я правильно понял задачу из поставленного вопроса?

Удачи.


"Может ли firewall запретить определённым програмам передачу ..."
Отправлено Yurik , 16-Июн-04 20:00 
В пакетном фильтре FreeBSd надо 4 правила (для примера заблокировать аську)

ipfw add 100 deny tcp from any 5190 to me
ipfw add 100 deny tcp from me to any 5190
ipfw add 100 deny udp from any 5190 to me
ipfw add 100 deny udp from me to any 5190


"Может ли firewall запретить определённым програмам передачу ..."
Отправлено Stanislav , 24-Июн-04 13:22 
>В пакетном фильтре FreeBSd надо 4 правила (для примера заблокировать аську)
>
>ipfw add 100 deny tcp from any 5190 to me
>ipfw add 100 deny tcp from me to any 5190
>ipfw add 100 deny udp from any 5190 to me
>ipfw add 100 deny udp from me to any 5190

Насколько я понял вопрос, требовалось поюзерно запрещать, а не всех подряд.


"Может ли firewall запретить определённым програмам передачу ..."
Отправлено dev , 24-Июн-04 13:32 
>Насколько я понял вопрос, требовалось поюзерно запрещать, а не всех подряд.

По-юзерно тоже можно - есть такое слово в ipfw: uid. А вот по-программно - наверно нельзя.


"Может ли firewall запретить определённым програмам передачу ..."
Отправлено имя сестра имя , 11-Июл-04 12:48 
>>Насколько я понял вопрос, требовалось поюзерно запрещать, а не всех подряд.
>
>По-юзерно тоже можно - есть такое слово в ipfw: uid. А вот
>по-программно - наверно нельзя.
предположу, что программу можно запустить из под специального пользователя, и уже пользователя (uid) ограничивать.
но этот метод не подходит для програм которым нужны привелегии рута


"Может ли firewall запретить определённым програмам передачу ..."
Отправлено lubeg , 12-Июл-04 06:25 
какая ОС?