相关疑难解决方法(0)

阻止进程的网络访问?

是否可以阻止单个进程的(传出)网络访问?

linux networking process iptables

90
推荐指数
7
解决办法
6万
查看次数

每个进程防火墙?

我一直在阅读,但似乎无法找到一种方法来创建每个进程的防火墙规则。我知道,iptables --uid-owner但这仅适用于传出流量。我已经考虑过编写脚本netstatiptables但这似乎非常低效,因为如果一个进程只在很短的时间内处于活动状态,脚本可能会错过它。基本上,我想对进程强制执行有关端口和 dst 的特定限制,同时不影响其他进程。有任何想法吗?


作为参考,selinux 可以做到这一点,而且效果很好。不过设置有点麻烦。

firewall iptables process-management

19
推荐指数
2
解决办法
1万
查看次数