Comment empêcher certaines applications viticoles ou certaines applications vinicoles d'accéder à Internet?
Lorsqu'elles utilisaient certaines applications sous Windows, elles essayaient d'accéder à Internet de temps en temps sans raison évidente. J'ai pu empêcher ce comportement avec un pare-feu personnel à l'époque. Malheureusement, je n'ai pas trouvé de pare-feu de niveau application dans Ubuntu jusqu'à présent. Cela est particulièrement gênant lorsque je suis à l'étranger en utilisant l'itinérance de données avec mon modem 3G.
Réponses:
Il existe un bon tutoriel sur le blocage d'un programme donné pour accéder à Internet sur les forums Ubuntu .
Pas
règle iptables pour empêcher ce groupe d'accéder au réseau
Processus que vous ne voulez pas avoir un accès Internet en utilisant
sg
ousudo -g
((exécuter la commande en tant qu'ID de groupe différent):Il s'agit essentiellement de créer un nouveau groupe, de lui refuser l'accès à Internet, puis d'exécuter tout programme que vous souhaitez limiter en tant qu'ID de groupe. Ainsi, dans votre cas, vous exécuterez toujours wine en utilisant la méthode décrite dans le tutoriel.
la source
sg no-internet -c "command args"
. Notez aussi: apparemment, cette règle iptable ne laisse pas tomber les pings, donc si vous voulez tester son fonctionnement, utilisez netcat à la place. EDIT : J'ai également noté: les connexions IPv6 ne sont pas abandonnées, vous n'avez donc bloqué que les protocoles UDP et TCP d'IPv4.ip6tables
.Faire un groupe et en devenir membre
Maintenant, entrez une
iptables
règle pour empêcher ce groupe d’utiliser Internet. Vous pouvez taper ceci sur le terminal et appuyer sur Entrée.Pour cette règle courir après chaque redémarrage avec l' utilisation systemd
iptables-persistent save
duiptables-persistent
package.Si vous utilisez rc-local : Vous pouvez insérer la règle
/etc/rc.local
. Assurez-vous que la dernière ligne de ce fichier texte ditexit 0
.Exemple d'utilisation:
Vous avez besoin de
" "
et tapez aussi wine avant le nom du programme.la source
usermod
commande pour ajouter-a
. Sans-a
, vous finirez par enlever l'utilisateur de tous les autres groupes supplémentaires (commeadmin
,cdrom
, etc.)! Il est également plus pratique d’utiliseraddgroup
/adduser
.adduser <username> <groupname>
c'est la chose sensée ici.sg
appel obsolète, par exemple enchown
créant le programme)?ajouter à votre registre wine (ou playonlinux virtual drives):
solution bien plus simple que d'utiliser des groupes (& n'empêche pas pol de se connecter, juste les applications)
crédits à http://ootput.wordpress.com/2011/06/06/block-wine-applications-from-the-internet/comment-page-1/
EDIT: attendre que le commentaire dans le commentaire ajoute des paramètres de registre pour bloquer TCP, entre-temps: http://support.microsoft.com/en-us/kb/154596 (cela ressemble à la définition de ports à zéro ou la création d'une configuration erreur bloquera en effet les connexions TCP / UDP, mais je n’ai pas encore fait face à ce problème, je n’ai donc pas besoin de contourner le problème)
la source