URL: https://linuxfr.org/forums/linux-general/posts/comment-interdire-par-defaut-l-acces-aux-reseaux-pour-toutes-les-applications Title: Comment interdire par défaut, l'accès aux réseaux pour toutes les applications ? Authors: minitchoup Date: 2019年10月04日T11:41:57+02:00 License: CC By-SA Tags: restriction, accès, selinux, apparmor, ip, netns et réseau Score: 3 Bonjour, Tout est dans le titre. J'aimerais que toutes applications se voient -- par défaut -- interdites d'accès à toutes les interfaces réseaux. Un fichier de configuration permettrait de remédier à cela : ```bash ALL_INTERFACES=eno1 enp3s0 # Ping peut accéder aux 2 interfaces Ping /bin/ping $ALL_INTERFACES # Eclipse peux accéder qu'à une seule interace Eclipse /opt/eclipse/java-2019-03/eclipse/eclipse enp3s0 # Python3 (lancé par Eclipse) : idem Eclipse/Python3 /usr/bin/python3 IDEM # Tous les processus lancés depuis Eclipse/Python3 : full access Eclipse/Python3/ALL ALL $ALL_INTERFACES ``` Alors j'ai vu que la commande 'ip' permettait de faire ça en utilisant les espaces de nom réseau. L'article ici https://lord.re/posts/137-linux-nonet-app/ explique comment interdire l'accès au réseau à une application. C'est un bon début. Mais il reste beaucoup à faire... Pouvez-vous m'aider ? Merci.

AltStyle によって変換されたページ (->オリジナル) /