[問題] iptables 該怎麼針對程式做限制?

作者: Bellkna (柔弱氣質偽少女)   2016-02-07 20:11:22
有沒有方法可以像 comodo 防火牆那種方式
直接針對應用程式名稱做存取限制
目前是程式設定好使用的 port 後
作者: HamalAri (哈馬‧阿里)   2016-02-07 22:48:00
selinux + iptables ? 感覺 pid/uid 簡單多了
作者: a115073 (wei)   2016-02-13 23:44:00
iptables + L7-Filter ?
作者: Bellkna (柔弱氣質偽少女)   2016-02-14 00:01:00
查了一下 要用得去動kernel 似乎還是鎖port比較方便
作者: a115073 (wei)   2016-02-14 00:11:00
或是pfsense,有類似網頁管理的方法
作者: Bellkna (柔弱氣質偽少女)   2016-02-14 03:22:00
畢竟只有單一程式需要控制 先暫時用port鎖 感謝回答arch上也有pf能用 有空再來研究一下

Links booklink

Contact Us: admin [ a t ] ucptt.com