当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 7 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 如何用gufw设置只允许某个程序联网以及只拒绝某个程序联网
帖子发表于 : 2015-07-23 16:59 

注册: 2011-07-10 1:25
帖子: 10
送出感谢: 2
接收感谢: 0 次
用gufw要如何设置只允许某个程序联网以及只拒绝某个程序联网,如果gufw办不到是否有其它的办法?


页首
 用户资料  
 
2 楼 
 文章标题 : Re: 如何用gufw设置只允许某个程序联网以及只拒绝某个程序联网
帖子发表于 : 2015-07-24 3:52 

注册: 2009-10-06 21:41
帖子: 217
系统: ARCH
送出感谢: 0 次
接收感谢: 3
gufw做不到。


页首
 用户资料  
 
3 楼 
 文章标题 : Re: 如何用gufw设置只允许某个程序联网以及只拒绝某个程序联网
帖子发表于 : 2015-07-24 7:09 

注册: 2009-08-04 16:33
帖子: 16886
送出感谢: 21
接收感谢: 1826
引用:
用gufw要如何设置只允许某个程序联网以及只拒绝某个程序联网,如果gufw办不到是否有其它的办法?

1. https://help.ubuntu.com/community/UFW#B ... d_Examples
When you turn UFW on, it uses a default set of rules (profile) that should be fine for the average home user. That's at least the goal of the Ubuntu developers. In short, all 'incoming' is being denied, with some exceptions to make things easier for home users.
ufw 預設規則 只針對 incoming 不針對 outgoing
1-1. gufw 是 ufw 圖形前端

2. 如果要兼顧 incoming 及 outgoing
請試試 iptables
https://help.ubuntu.com/community/IptablesHowTo
2-1. ufw 是 iptables 的前端

3. 補充
http://askubuntu.com/a/45107/198920
neither netfilter nor iptables can filter per application.
They can filter by user and port but not per application.


页首
 用户资料  
 
4 楼 
 文章标题 : Re: 如何用gufw设置只允许某个程序联网以及只拒绝某个程序联网
帖子发表于 : 2015-07-24 16:30 

注册: 2011-07-10 1:25
帖子: 10
送出感谢: 2
接收感谢: 0 次
poloshiao 写道:
引用:
用gufw要如何设置只允许某个程序联网以及只拒绝某个程序联网,如果gufw办不到是否有其它的办法?

1. https://help.ubuntu.com/community/UFW#B ... d_Examples
When you turn UFW on, it uses a default set of rules (profile) that should be fine for the average home user. That's at least the goal of the Ubuntu developers. In short, all 'incoming' is being denied, with some exceptions to make things easier for home users.
ufw 預設規則 只針對 incoming 不針對 outgoing
1-1. gufw 是 ufw 圖形前端

2. 如果要兼顧 incoming 及 outgoing
請試試 iptables
https://help.ubuntu.com/community/IptablesHowTo
2-1. ufw 是 iptables 的前端


谢谢你的建议,iptables的设置过于复杂,我需要多一些的时间去了解,如果有哪位高手知道如何设置只允许某个程序联网以及只拒绝某个程序联网请告知,我希望能快一些解决已经有人解决过的问题,如果我找到了方法也会在此分享。


页首
 用户资料  
 
5 楼 
 文章标题 : Re: 如何用gufw设置只允许某个程序联网以及只拒绝某个程序联网
帖子发表于 : 2015-07-24 17:02 

注册: 2009-10-06 21:41
帖子: 217
系统: ARCH
送出感谢: 0 次
接收感谢: 3
http://askubuntu.com/questions/45072/ho ... ch-program
这个应该是你想要的


页首
 用户资料  
 
6 楼 
 文章标题 : Re: 如何用gufw设置只允许某个程序联网以及只拒绝某个程序联网
帖子发表于 : 2015-07-24 18:30 

注册: 2011-07-10 1:25
帖子: 10
送出感谢: 2
接收感谢: 0 次
meditation 写道:
http://askubuntu.com/questions/45072/how-to-control-internet-access-for-each-program
这个应该是你想要的



谢谢你的回复,里面找到的最快方法应该是使用非仓库软件Leopard Flower,但我目前还没有能力与时间对非仓库软件源代码的安全性进行审查,不太敢用,我在查看其它方法中。


页首
 用户资料  
 
7 楼 
 文章标题 : Re: 如何用gufw设置只允许某个程序联网以及只拒绝某个程序联网
帖子发表于 : 2015-07-25 11:01 
头像

注册: 2008-11-05 13:24
帖子: 1024
送出感谢: 0 次
接收感谢: 5
可以考虑使用iptables 的user过滤,就像android上的iptables根据app的用户名实现一样。


_________________
笔记
-------------------------------------
http://blog.163.com/wqt_1101


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 7 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译