The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Открыт код Douane, динамического межсетевого экрана для Linux, opennews (?), 28-Апр-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


109. "Открыт код Douane, динамического межсетевого экрана для..."  +4 +/
Сообщение от arisu (ok), 28-Апр-14, 16:49 
> Теперь можно запретить игропрогам из вайна посещять интернет (включая 80) ?

а что, до этого никак? хинтую: заводишь юзера wine. запускаешь вайн только под ним. в стартовые системные скрипты вписываешь:


iptables -A OUTPUT --match owner --uid-owner wine --destination 127.0.0.1/8 --jump ACCEPT
iptables -A OUTPUT --match owner --uid-owner wine --protocol tcp --jump DROP
iptables -A OUTPUT --match owner --uid-owner wine --protocol udp --jump DROP
iptables -A OUTPUT --match owner --uid-owner wine --jump DROP

наслаждаешься тем, что юзер wine имеет доступ только к няшному локалхосту.

делов-то, тьфу…

p.s. тьфу, йопт. не надо брать пасту из своих конфигов и чистить с устатку.

Ответить | Правка | Наверх | Cообщить модератору

138. "Открыт код Douane, динамического межсетевого экрана для..."  –1 +/
Сообщение от rshadow (ok), 28-Апр-14, 19:10 
Бесспорно в линуксе в консоли можно сделать все, и намного лучше гуев. Но свобода выбора между убогим и простым гуем и всевластным, но требующим знаний скриптом, меня радует. Каждому свое. Прибивать гвоздями хотелки фанатиков это не наш метод.
Ответить | Правка | Наверх | Cообщить модератору

142. "Открыт код Douane, динамического межсетевого экрана для..."  +1 +/
Сообщение от arisu (ok), 28-Апр-14, 19:47 
кагбэ сабж — вообще из другой оперы.
Ответить | Правка | Наверх | Cообщить модератору

159. "Открыт код Douane, динамического межсетевого экрана для..."  +/
Сообщение от Аноним (-), 28-Апр-14, 22:25 
протокол матчить не нужно, достаточно последней строчки
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

179. "Открыт код Douane, динамического межсетевого экрана для..."  +/
Сообщение от Аноним (-), 29-Апр-14, 09:59 
Еще проще - Wine не нужно.
Ответить | Правка | Наверх | Cообщить модератору

185. "Открыт код Douane, динамического межсетевого экрана для..."  +/
Сообщение от arisu (ok), 29-Апр-14, 13:36 
> протокол матчить не нужно, достаточно последней строчки

я ж говорю — на скорую руку выдернул. у меня в скрипте правила сильно сложнее, матч протокола остался от того, что некоторые порты открыты.

но перемудрил конечно, да.

Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру