Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Firewall, контроль приложений.  (Прочитано 2116 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Berluskoni

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Firewall, контроль приложений.
« : 27 Сентября 2009, 15:17:20 »
О себе: новичёк.

Есть iptables, есть Firewall Builder. Всё здорово, кроме как не нашёл возможности контроля приложений, как в Outpost Firewall: это приложение может ходить по 80 порту, это не может, туда вообще нельзя суваться и т.д.

Хочу контролировать сетевой доступ всех приложений. Как?

Оффлайн kumena

  • Новичок
  • *
  • Сообщений: 39
    • Просмотр профиля
Re: Firewall, контроль приложений.
« Ответ #1 : 27 Сентября 2009, 20:44:41 »
Хочу контролировать сетевой доступ всех приложений. Как?

я думаю, что запрещать по программам выход в инет никто не собирается, ибо как уверяют Linuxоиды у них вирусов нет.
а посмотреть соединения можно нетстатом.

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Firewall, контроль приложений.
« Ответ #2 : 27 Сентября 2009, 21:23:43 »
Это батенька паранойя, выработання долгой работой под Windows. Лечение у всех по разному, но обычно проходит быстро.
Никуда у вас трафик без вашей помощи налево не уйдёт.

То есть любое действие - будь то - загрузка страниц в браузере, общение по аське, закачка обновлений, закачка почты почтовым клиентом с сервера - без вашего ведома они просто не смогут сделаться сами по себе, поэтому необходимости контролировать приложения просто нет. Они не живут самостоятельной жизнью )

Хочу контролировать сетевой доступ всех приложений. Как?
« Последнее редактирование: 27 Сентября 2009, 21:26:18 от VinnyPooh »

Оффлайн Berluskoni

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: Firewall, контроль приложений.
« Ответ #3 : 27 Сентября 2009, 22:58:24 »
По поводу паранои вы все правы. Это очень здорово, что все в один голос говорят "раслабтесь".
Буквально из первых установленных приложений для теста - Clam AntiVirus при 1-ой проверке без моего ведома и вопросов обновил свою базу: закачал файл в 2мб. Увидел в аутпост, т.к. Linux на вируальной машине через nat.

Оффлайн Click

  • Активист
  • *
  • Сообщений: 693
  • Красафчег
    • Просмотр профиля
    • Ubuntu и напильник
Re: Firewall, контроль приложений.
« Ответ #4 : 27 Сентября 2009, 23:50:47 »
если отключить обновление, то потом он уже ничего не скачает

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
Re: Firewall, контроль приложений.
« Ответ #5 : 28 Сентября 2009, 08:24:19 »
Для контроля приложений используются AppArmor и SELinux
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Firewall, контроль приложений.
« Ответ #6 : 28 Сентября 2009, 08:53:39 »
О боже, как страшно жить, обновился собственноручно установленный антивирус!  А при установке он автоматом подтягивает базу из инета ещё зависимостями.

Буквально из первых установленных приложений для теста - Clam AntiVirus при 1-ой проверке без моего ведома и вопросов обновил свою базу: закачал файл в 2мб. Увидел в аутпост, т.к. Linux на вируальной машине через nat.

Оффлайн diver

  • Любитель
  • *
  • Сообщений: 52
    • Просмотр профиля
Re: Firewall, контроль приложений.
« Ответ #7 : 28 Сентября 2009, 17:42:55 »

Хочу контролировать сетевой доступ всех приложений. Как?
Я вот когда после винды с её контролем увидел нормальный фаервол, то сам долго возмущался, а как-же так.
Потом понял, что это не задача ФВ. Фаер обычно вообще один и в центре. А контролем над приложениями пусть антивирус занимается

Оффлайн Berluskoni

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: Firewall, контроль приложений.
« Ответ #8 : 01 Октября 2009, 19:45:42 »
diver, а парнои не было, что какое нибудь приложение уведёт от чего нибудь пароли, закачает наконец трой/вирус?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Firewall, контроль приложений.
« Ответ #9 : 01 Октября 2009, 20:13:05 »
А зачем ты такие странные приложения на свой комп ставишь?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Berluskoni

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: Firewall, контроль приложений.
« Ответ #10 : 01 Октября 2009, 20:21:16 »
А зачем ты такие странные приложения на свой комп ставишь?
В windows это как правило кряки, кейгены. В unix этого как я понимаю нет, поэтому мало кто ставит антивирусы и т.д.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Firewall, контроль приложений.
« Ответ #11 : 01 Октября 2009, 20:49:43 »
Скажем, антивирусы у меня стоят, но не для защиты десктопов от юзеров, а для защиты сети, в которой и виндовые машины есть.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: Firewall, контроль приложений.
« Ответ #12 : 01 Октября 2009, 21:11:11 »
А зачем ты такие странные приложения на свой комп ставишь?
А может и если его не спросили? :) Так можно долго фехтовать. Человек хочет конкретную вешь...

Дело не в вирусах. Дело в троянах, неважно в каких целях трояны. Дело может быть в программах на флешках любимого трудового коллектива. MS продукт, например, на шлюзе пишет какие имена у бинарников ходивших в инет с компьютера пользователя... Можно приплести цели отладки и ещё один вариант поиска утечек трафика.

В Linuxе, где распространён модульный подход, задача часто решается не единым монстром умеющим всё и написанном единой компанией, а задача часто решается набором многих независимых инструментов заточенных каждый своё. Что в начале не вписывается в привычки полученные после мелкомягких. Iptables - фильтр пакетов, SELinux и т.п. - контроль компонент, разбор логов и отчёты - что-то третье и отдельное... Однако про этот контроль я только читал, не побовал внедрять.
StarDict и Mueller помогут против английского мануала.

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.