172 похожих чатов

Привет. Еще один вопрос про фаервол. В ufw (или иптаблицах)

можно настроить правила для конкретного приложения (или имени процесса), как в виндовом фаерволе? Не могу загуглить это. Сейчас в журнале ufw куча заблокированных входящих пакетов от qbittorrent вида PROTO=UDP SPT=6771 DPT=6771, но файлы вроде скачиваются. В ufw есть предустановленные правила для некоторых программ sudo ufw app list. В частности:
$ sudo ufw app info qBittorrent
Profile: qBittorrent
Title: qBittorrent
Description: qBittorrent BitTorrent client
Port:
6881/tcp
Но этот порт не соответствует порту заблокированных пакетов.

16 ответов

12 просмотров

нет, linux не позволяет совмещать фаерволл с приложением, частично решает задачу apparmor

wfimxo- Автор вопроса
Ale><ander
нет, linux не позволяет совмещать фаерволл с прило...

Спасибо. Сейчас почитаю в эту сторону.

Ale><ander
нет, linux не позволяет совмещать фаерволл с прило...

Можно блокировать приложения пользователя/группы https://wiki.nftables.org/wiki-nftables/index.php/Quick_reference-nftables_in_10_minutes meta skuid и meta skgid

Ale><ander
нет, linux не позволяет совмещать фаерволл с прило...

iptables - нет. Но ты можешь: 1. apparmor 2. сетевые неймспейсы 3. ...

ufw - это же просто менеджер групп правил для iptables, да? Тогда это просто правило по порту, а не по программе/юзеру.

Fljúgandi Kettlingur
iptables - нет. Но ты можешь: 1. apparmor 2. сетев...

Докер, кстати. Как раз благодаря сетевым неймспейсам внутри.

Ale><ander
нет, linux не позволяет совмещать фаерволл с прило...

И как же docker/podman/.../kubernetes работают, загадка просто

Fljúgandi Kettlingur
И как же docker/podman/.../kubernetes работают, за...

namespace, нет там никаких загадок, всё описано.

Ale><ander
в винде не так.

Разумеется, вот такого моднявого как в ISA "выбрать аську и разрешить ей ходить, остальным лапу сосать" нету. Но при желании ты можешь разрешить одной приложухе ходить на *:80, а остальным мимо. Именно с помощью сетевых нс

Fljúgandi Kettlingur
Разумеется, вот такого моднявого как в ISA "выбрат...

именно об этом я и написал с самого начала.

wfimxo- Автор вопроса
Evgeniy Pichuzhkin
Можно блокировать приложения пользователя/группы ...

Мне тоже понравилось ведроидовское решение - все приложения запускать от разных юзеров и из разных хомяков. Чтоб, когда ты случайно запустишь стилер паролей, он тебе куки и сохраненные пароли из гуглохрома не увел.

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта