|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Mykola Dzham 2:5020/400 16 Nov 2003 15:26:35 To : Oleg Gritsak Subject : Re: Firewall for StandAlone Station --------------------------------------------------------------------------------
Oleg Gritsak (Oleg.Gritsak@f130.n5090.z2.fidonet.org):
> OG>> Без понятия. Hо даже если и нет, это всё лучше, чем линуховое "вообще
> EG> Я не знаю возможностей линуховых пакетных фильтров, но сомневаюсь, что
> EG> там "вообще никак". В ipfw, к примеру, можно фильтровать трафик в
> EG> зависимости
> EG> от UID процесса.
>
> Да, можно. Hо тогда надо писать suid-ный скрипт, запускающий приложение,
> вытаскивающий pid (а если их несколько запущено? гемору добавится),
> добавляющий правило. Убивать это правило как? По крону что-то проверяющее
> запускать? Короче, полный головняк и гемор в одной пачке. :-)
Поэтому там обычно так и не делают. А не делают опять же потому, что
программ, лезущих неизвестно куда и неизвестно зачем, не держат.
--
LEFT-UANIC
--- ifmail v.2.15dev5.1
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/6325ad79f35c.html, оценка из 5, голосов 10
|