Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > iptables, ufw настрока досупа для конкретного прил


Автор: lv151 31.12.2015, 07:31
Возможно ли с помощью iptables, ufw настроить доступ  на определённый порт, конкретного приложения?
Хочу закрыть всё, кроме браузера.

Автор: leniviy 1.1.2016, 14:29
создай системную группо "networking"
добавь себя в неё
В iptables добавь в OUTPUT:

    iptables -P OUTPUT -j DROP
    iptables -A OUTPUT -o lo -j ACCEPT
    iptables -A OUTPUT -m owner --gid-owner networking -j ACCEPT
    iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptalbes -A OUTPUT -p tcp -j REJECT --reject-with tcp-reset


запускай браузер командой: sg networking -c firefox

http://blog.yosti.net/2012/04/hardening-linux-server.html

Этот ответ добавлен с нового Винграда - http://ru.vingrad.com/iptables-ufw-nastroka-dosupa-dlya-konkretnogo-pril-id5684b001ae2015bf7e8b4568#findElement_E7045_56866300ae20153724d2946c_0

Автор: lv151 1.1.2016, 17:15
Спасибо. 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)