The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обратная сторона систем распространения приложений в обход д..., opennews (??), 16-Июн-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


164. "Обратная сторона систем распространения приложений в обход д..."  +/
Сообщение от anonymous (??), 16-Июн-16, 21:18 
> ведь в линуксах до сих пор нет фаерволла, позволяющего ограничивать трафик по отдельному приложению

Вообще-то есть. Правда приложение придется запускать под другим пользователем или группой.

owner
    This  module  attempts  to  match various characteristics of the packet
    creator, for locally generated packets. This match is only valid in the
    OUTPUT and POSTROUTING chains. Forwarded packets do not have any socket
    associated with them. Packets from kernel threads do have a socket, but
    usually no owner.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

176. "Обратная сторона систем распространения приложений в обход д..."  +/
Сообщение от Аноним (-), 16-Июн-16, 21:51 
Или юзать selinux, им тоже можно "выделить" одно приложение.
Ответить | Правка | Наверх | Cообщить модератору

207. "Обратная сторона систем распространения приложений в обход д..."  +/
Сообщение от Аноним (-), 17-Июн-16, 08:43 
Вообще-то я именно этот модуль и имел в виду, когда говорил, что раньше запускали от отдельного пользователя.
Ответить | Правка | К родителю #164 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру