[问题] iptables 该怎么针对程式做限制?

楼主: Bellkna (柔弱气质伪少女)   2016-02-07 20:11:22
有没有方法可以像 comodo 防火墙那种方式
直接针对应用程式名称做存取限制
目前是程式设定好使用的 port 后
作者: HamalAri (哈马‧阿里)   2016-02-07 22:48:00
selinux + iptables ? 感觉 pid/uid 简单多了
作者: a115073 (wei)   2016-02-13 23:44:00
iptables + L7-Filter ?
楼主: Bellkna (柔弱气质伪少女)   2016-02-14 00:01:00
查了一下 要用得去动kernel 似乎还是锁port比较方便
作者: a115073 (wei)   2016-02-14 00:11:00
或是pfsense,有类似网页管理的方法
楼主: Bellkna (柔弱气质伪少女)   2016-02-14 03:22:00
毕竟只有单一程式需要控制 先暂时用port锁 感谢回答arch上也有pf能用 有空再来研究一下

Links booklink

Contact Us: admin [ a t ] ucptt.com