The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Открыт код Douane, динамического межсетевого экрана для Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Открыт код Douane, динамического межсетевого экрана для..." +4 +/
Сообщение от arisu (ok), 28-Апр-14, 16:49 
> Теперь можно запретить игропрогам из вайна посещять интернет (включая 80) ?

а что, до этого никак? хинтую: заводишь юзера wine. запускаешь вайн только под ним. в стартовые системные скрипты вписываешь:


iptables -A OUTPUT --match owner --uid-owner wine --destination 127.0.0.1/8 --jump ACCEPT
iptables -A OUTPUT --match owner --uid-owner wine --protocol tcp --jump DROP
iptables -A OUTPUT --match owner --uid-owner wine --protocol udp --jump DROP
iptables -A OUTPUT --match owner --uid-owner wine --jump DROP

наслаждаешься тем, что юзер wine имеет доступ только к няшному локалхосту.

делов-то, тьфу…

p.s. тьфу, йопт. не надо брать пасту из своих конфигов и чистить с устатку.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Открыт код Douane, динамического межсетевого экрана для Linux, opennews, 28-Апр-14, 09:24  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру