On peut spécifier une règle pour une appli donnée [Netfilter] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 04-02-2004 à 19:28:33
il faut utiliser un firewall applicatif
http://olivieraj.free.fr/fr/linux/ [...] 03-11.html
Marsh Posté le 04-02-2004 à 21:31:56
si tu veux juste filtrer en sortie une appli au niveau des ports,
tu peux utiliser netfilter/iptables avec -m owner :
OWNER match v1.2.9 options: |
donc tu peux filter par pid,uid,gid,sid et même par le nom de l'appli.
exemple:
iptables -A OUTPUT -p tcp -m owner --cmd-owner appli -j ACCEPT |
Marsh Posté le 04-02-2004 à 19:20:47
Parce que par ex pour certaines applis, on peut pas connaitre le port de destination...ce qui oblige à ouvrir tt une plage d'IP voir tt LA plage d'IP...
autrement dit, ca peut revenir à ouvrir tt le traffic sortant TCP/UDP...ce qui peut ne pas etre souhaitable...
-->Question: avec netfilter, ou autre, on peut ouvrir par ex la plage mais uniquement pour une appli ? (pour un PID donnée par ex ?)
---------------
Jubi Photos : Flickr - 500px