Programm Internetzugriff nicht erlauben
cky 00 03.10.2004 - 00:31 603 3
cky 00
Bloody Newbie
|
Hallo!
Habe Mandrake 10.1 installiert und wollte fragen wie ich gewisse Programme daran hindern kann ins Internet zuzugreifen.
Ich habe die Firewall aktiviert - aber ich kann nicht wie bei Windows (bei z.B. bei der Sygate Firewall) die einelnen Programme wie Mozilla daran hindern ins Inet zu gelangen.
00
|
DJ_Cyberdance
Here to stay
|
Wüßt ich jetzt ad hoc auch nicht, wie das einfach geht. Aber das ist IMO bei Linux nicht nötig, erklär mal, wofür Du das brauchst? Diese Funktion dient doch in erster Linie dazu, Spyware nicht ans Netz zu lassen. Spyware gibts in Linux meines Wissens (noch) nicht und wirds in Open Source Projekten wohl auch nicht so schnell geben.
Nachdem unterschiedliche Programme in der Regel unterschiedliche Ports verwenden, kannst Du ja die sperren (Mal von Browsern, Mail- und FTPclients etc. abgesehen, aber die auszusperren macht auch nicht viel Sinn). Schau Dir mal die manpages zu iptables an.
|
that
Hoffnungsloser Optimist
|
Ich habe so etwas auch noch nie gesehen.
Wie erkennen die Windows-Firewalls eigentlich, welches Programm da aufs Internet zugreifen will? Was ist, wenn ich meine Spyware "iexplore.exe" nenne?
|
COLOSSUS
AdministratorGNUltra
|
Ich habe so etwas auch noch nie gesehen.
Wie erkennen die Windows-Firewalls eigentlich, welches Programm da aufs Internet zugreifen will? Was ist, wenn ich meine Spyware "iexplore.exe" nenne? Halbwegs brauchbare Personal Firewalls identifizieren die zugreifenden Programme afaik über einen Hashwert der ganzen Executeable, und noch ein paar anderer Hexereien. Ich bin leider kein iptables-Guru, aber nachdem du mit den netfilter-Funktionen so Späße wie per-UID-Routing usw. anstellen kannst, kannst du sicher auch einzelne Programme am Internetzugriff hindern; zur Not indem du sie im Kontext eines unprivilegierten Users ausführst.
|