172 похожих чатов

Привет. Еще один вопрос про фаервол. В ufw (или иптаблицах)

можно настроить правила для конкретного приложения (или имени процесса), как в виндовом фаерволе? Не могу загуглить это. Сейчас в журнале ufw куча заблокированных входящих пакетов от qbittorrent вида PROTO=UDP SPT=6771 DPT=6771, но файлы вроде скачиваются. В ufw есть предустановленные правила для некоторых программ sudo ufw app list. В частности:
$ sudo ufw app info qBittorrent
Profile: qBittorrent
Title: qBittorrent
Description: qBittorrent BitTorrent client
Port:
6881/tcp
Но этот порт не соответствует порту заблокированных пакетов.

16 ответов

11 просмотров

нет, linux не позволяет совмещать фаерволл с приложением, частично решает задачу apparmor

wfimxo- Автор вопроса
Ale><ander
нет, linux не позволяет совмещать фаерволл с прило...

Спасибо. Сейчас почитаю в эту сторону.

Ale><ander
нет, linux не позволяет совмещать фаерволл с прило...

Можно блокировать приложения пользователя/группы https://wiki.nftables.org/wiki-nftables/index.php/Quick_reference-nftables_in_10_minutes meta skuid и meta skgid

Ale><ander
нет, linux не позволяет совмещать фаерволл с прило...

iptables - нет. Но ты можешь: 1. apparmor 2. сетевые неймспейсы 3. ...

ufw - это же просто менеджер групп правил для iptables, да? Тогда это просто правило по порту, а не по программе/юзеру.

Fljúgandi Kettlingur
iptables - нет. Но ты можешь: 1. apparmor 2. сетев...

Докер, кстати. Как раз благодаря сетевым неймспейсам внутри.

Ale><ander
нет, linux не позволяет совмещать фаерволл с прило...

И как же docker/podman/.../kubernetes работают, загадка просто

Fljúgandi Kettlingur
И как же docker/podman/.../kubernetes работают, за...

namespace, нет там никаких загадок, всё описано.

Ale><ander
в винде не так.

Разумеется, вот такого моднявого как в ISA "выбрать аську и разрешить ей ходить, остальным лапу сосать" нету. Но при желании ты можешь разрешить одной приложухе ходить на *:80, а остальным мимо. Именно с помощью сетевых нс

Fljúgandi Kettlingur
Разумеется, вот такого моднявого как в ISA "выбрат...

именно об этом я и написал с самого начала.

wfimxo- Автор вопроса
Evgeniy Pichuzhkin
Можно блокировать приложения пользователя/группы ...

Мне тоже понравилось ведроидовское решение - все приложения запускать от разных юзеров и из разных хомяков. Чтоб, когда ты случайно запустишь стилер паролей, он тебе куки и сохраненные пароли из гуглохрома не увел.

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
Я правильно понимаю что нет способов получить список ожидающих заявок на вступление в группу с помощью бота из mtproto?
Шамиль Прилов
7
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Карта сайта