Cercherei un modo per eseguire un'applicazione per impedirgli di accedere a Internet, possibilmente senza installare un programma specifico per farlo. La maggior parte delle risposte che ho trovato si riferisce a QUESTO post, quindi ho provato questa soluzione. In breve, avevo creato un gruppo senza internet (con un relativo comando ni ) e ho lanciato l'applicazione usando questo gruppo. Ma questo non funziona completamente, probabilmente perché il post è del 2009 e qualcosa in iptables è cambiato (sto usando Ubuntu 14.04). Ad esempio, se eseguo ni "ping google.com"
l'output è ping: sendmsg: Operation not permitted
, quindi la soluzione funziona alla grande. Ma con gli altri programmi, come Firefox o wget (ad esempio ni firefox
), la connessione Internet funziona ancora. Come posso risolvere?
/etc/apparmor.d/usr.bin.APPNAME
dopo la riga/usr/bin/APPNAME r,
e non so se è giusto.