Programm Internetzugriff nicht erlauben

Seite 1 von 1 - Forum: Linux and other OS auf overclockers.at

URL: https://www.overclockers.at/linux/programm_internetzugriff_nicht_erlauben_126134/page_1 - zur Vollversion wechseln!


cky 00 schrieb am 03.10.2004 um 00:31

Hallo!

Habe Mandrake 10.1 installiert und wollte fragen wie ich gewisse Programme daran hindern kann ins Internet zuzugreifen.

Ich habe die Firewall aktiviert - aber ich kann nicht wie bei Windows (bei z.B. bei der Sygate Firewall) die einelnen Programme wie Mozilla daran hindern ins Inet zu gelangen.

00


DJ_Cyberdance schrieb am 04.10.2004 um 21:50

Wüßt ich jetzt ad hoc auch nicht, wie das einfach geht. Aber das ist IMO bei Linux nicht nötig, erklär mal, wofür Du das brauchst? Diese Funktion dient doch in erster Linie dazu, Spyware nicht ans Netz zu lassen. Spyware gibts in Linux meines Wissens (noch) nicht und wirds in Open Source Projekten wohl auch nicht so schnell geben.

Nachdem unterschiedliche Programme in der Regel unterschiedliche Ports verwenden, kannst Du ja die sperren (Mal von Browsern, Mail- und FTPclients etc. abgesehen, aber die auszusperren macht auch nicht viel Sinn). Schau Dir mal die manpages zu iptables an.


that schrieb am 04.10.2004 um 22:03

Ich habe so etwas auch noch nie gesehen.

Wie erkennen die Windows-Firewalls eigentlich, welches Programm da aufs Internet zugreifen will? Was ist, wenn ich meine Spyware "iexplore.exe" nenne?


COLOSSUS schrieb am 04.10.2004 um 23:56

Zitat von that
Ich habe so etwas auch noch nie gesehen.

Wie erkennen die Windows-Firewalls eigentlich, welches Programm da aufs Internet zugreifen will? Was ist, wenn ich meine Spyware "iexplore.exe" nenne?

Halbwegs brauchbare Personal Firewalls identifizieren die zugreifenden Programme afaik über einen Hashwert der ganzen Executeable, und noch ein paar anderer Hexereien.

Ich bin leider kein iptables-Guru, aber nachdem du mit den netfilter-Funktionen so Späße wie per-UID-Routing usw. anstellen kannst, kannst du sicher auch einzelne Programme am Internetzugriff hindern; zur Not indem du sie im Kontext eines unprivilegierten Users ausführst.




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2026