Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • por umfumf (9299) el Jueves, 23 Octubre de 2003, 17:51h (#230615)
    ( Última bitácora: Miércoles, 10 Octubre de 2007, 11:24h )

    A ver me respondo a mi mismo porque me he olvidado una cosa.

    Alguien sabe como "cortar" el acceso a cualquier dispositivo de red de algun proceso ?

    Como un chroot pero de interfaces de red. Algun wrapper o algo ? Estaria bien algo q fuese del estilo : "nored " y ejecutase programa bajo una "jaula" que le impidiese totalmente acceder a cualquier interfaz de red. Asi estariamos seguro (Si la jaula se hace/puede hacer bien)
    [ Padre ]
  • systrace

    (Puntos:2)
    por jmmv (5375) el Jueves, 23 Octubre de 2003, 18:15h (#230634)
    ( http://julipedia.blogspot.com/ )
    En NetBSD [netbsd.org] (actualmente sólo en -current) y en OpenBSD [openbsd.org] (desde 3.2) tienes systrace [umich.edu]. A grandes rasgos permite especificar, para una aplicación concreta, qué llamadas al sistema tiene permitidas, cuales no, limitar el acceso a algunas con ciertos parámetros, etc. Creo que en FreeBSD se puede gestionar al acceso a la red mediante jail, un programilla tipo chroot pero con más capacidades (es posible que me equivoque, ya que nunca lo he usado). O incluso he oído que en un chroot también podrias controlarlo usando alias en las interfaces de red. Saludos.
    --

    The Julipedia [blogspot.com]

    [ Padre ]
    • Re:systrace de kaneda (Puntos:1) Miércoles, 29 Octubre de 2003, 00:52h