"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Programm Internetzugriff nicht erlauben

cky 00 03.10.2004 - 00:31 603 3
Posts

cky 00

Bloody Newbie
Registered: May 2004
Location: Baden
Posts: 8
Hallo!

Habe Mandrake 10.1 installiert und wollte fragen wie ich gewisse Programme daran hindern kann ins Internet zuzugreifen.

Ich habe die Firewall aktiviert - aber ich kann nicht wie bei Windows (bei z.B. bei der Sygate Firewall) die einelnen Programme wie Mozilla daran hindern ins Inet zu gelangen.

00

DJ_Cyberdance

Here to stay
Avatar
Registered: Jun 2002
Location: Vesterålen
Posts: 1838
Wüßt ich jetzt ad hoc auch nicht, wie das einfach geht. Aber das ist IMO bei Linux nicht nötig, erklär mal, wofür Du das brauchst? Diese Funktion dient doch in erster Linie dazu, Spyware nicht ans Netz zu lassen. Spyware gibts in Linux meines Wissens (noch) nicht und wirds in Open Source Projekten wohl auch nicht so schnell geben.

Nachdem unterschiedliche Programme in der Regel unterschiedliche Ports verwenden, kannst Du ja die sperren (Mal von Browsern, Mail- und FTPclients etc. abgesehen, aber die auszusperren macht auch nicht viel Sinn). Schau Dir mal die manpages zu iptables an.

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11338
Ich habe so etwas auch noch nie gesehen.

Wie erkennen die Windows-Firewalls eigentlich, welches Programm da aufs Internet zugreifen will? Was ist, wenn ich meine Spyware "iexplore.exe" nenne?

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12070
Zitat von that
Ich habe so etwas auch noch nie gesehen.

Wie erkennen die Windows-Firewalls eigentlich, welches Programm da aufs Internet zugreifen will? Was ist, wenn ich meine Spyware "iexplore.exe" nenne?

Halbwegs brauchbare Personal Firewalls identifizieren die zugreifenden Programme afaik über einen Hashwert der ganzen Executeable, und noch ein paar anderer Hexereien.

Ich bin leider kein iptables-Guru, aber nachdem du mit den netfilter-Funktionen so Späße wie per-UID-Routing usw. anstellen kannst, kannst du sicher auch einzelne Programme am Internetzugriff hindern; zur Not indem du sie im Kontext eines unprivilegierten Users ausführst.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz