私は読んでいますが、プロセスごとのファイアウォールルールを作成する方法を見つけることができないようです。私は知ってiptables --uid-owner
いますが、それは発信トラフィックに対してのみ機能します。私はスクリプティングnetstat
を検討しましたiptables
が、プロセスが短い時間枠でのみアクティブである場合、スクリプトはそれを逃す可能性があるため、これは非常に非効率的なようです。基本的に、他のプロセスに影響を与えずに、プロセスのポートとdstに関する特定の制限を適用したいと思います。何か案は?
参考のために、selinuxはまさにこれを行うことができ、かなりうまく機能します。ただし、セットアップは少し面倒です。
1
LXC(Linux Containers)がうまくいくのでしょうか?lxc.sourceforge.net
—
nsg
selinuxの何がそんなに難しいのですか?多少の学習曲線がありますが、構成を支援するためのグラフィカルおよびコマンドラインの両方の優れたツールがあります。サポートが#selinux上のIRCなど#fedoraで提供されています
—
パンサー
代わりにDouaneを使用してみましたか?askubuntu.com/a/330259/46437
—
Aquarius Power
iptablesのfirewalld GUIを使用すると、まさにそれを行うことができ、かなり使いやすいです。
—
BKilpat01