> Le firewall applicatif n'était pour l'instant pas possible sous Linux, ou tout du moins pas de manière aussi simple (GUI)
Sauf que c'est tres experimental. Ça et le fait que cela n'était pas très utilisé -> le module risque de pas être présent dans les Mandrake et autres chapeaux_rouges (quelqu'un pour confirmer?).
Si ils sont pas présents... pour la facilité on repasseras.
De plus (d'après ce que j'ai crût lire), le filtrage se fait suivant la commande complète (pas le nom de l'executable) ou l'ID du process.
Alors:
*soit une application (qui doit être très fiable) réactualise les règles avec le nouvel ID
*soit "mozilla" c'est pas la même application que "mozilla http://www.gnu.org(...)"
*soit j'ai mal compris
[^] # Re: systrace rencontre iptables: fireflier (manque plus que
Posté par un_brice (site web personnel) . En réponse à la dépêche systrace rencontre iptables: fireflier (manque plus que "Xtrace"). Évalué à 1.
Sauf que c'est tres experimental. Ça et le fait que cela n'était pas très utilisé -> le module risque de pas être présent dans les Mandrake et autres chapeaux_rouges (quelqu'un pour confirmer?).
Si ils sont pas présents... pour la facilité on repasseras.
De plus (d'après ce que j'ai crût lire), le filtrage se fait suivant la commande complète (pas le nom de l'executable) ou l'ID du process.
Alors:
*soit une application (qui doit être très fiable) réactualise les règles avec le nouvel ID
*soit "mozilla" c'est pas la même application que "mozilla http://www.gnu.org(...)"
*soit j'ai mal compris
Tout ça pour dire que ce système risque fort de pas être très au point (ce qui est genant pour un utilitaire lié à la sécurité). D'ailleurs la fonction est pas visible sur les screenshots:
http://fireflier.sourceforge.net/qtclient_main.html(...)
http://fireflier.sourceforge.net/qtclient_iptables.html(...)