A ver me respondo a mi mismo porque me he olvidado una cosa.
Alguien sabe como "cortar" el acceso a cualquier dispositivo de red de algun proceso ?
Como un chroot pero de interfaces de red. Algun wrapper o algo ? Estaria bien algo q fuese del estilo : "nored " y ejecutase programa bajo una "jaula" que le impidiese totalmente acceder a cualquier interfaz de red. Asi estariamos seguro (Si la jaula se hace/puede hacer bien)
En NetBSD [netbsd.org] (actualmente sólo en -current) y en OpenBSD [openbsd.org] (desde 3.2) tienes systrace [umich.edu]. A grandes rasgos permite especificar, para una aplicación concreta, qué llamadas al sistema tiene permitidas, cuales no, limitar el acceso a algunas con ciertos parámetros, etc. Creo que en FreeBSD se puede gestionar al acceso a la red mediante jail, un programilla tipo chroot pero con más capacidades (es posible que me equivoque, ya que nunca lo he usado). O incluso he oído que en un chroot también podrias controlarlo usando alias en las interfaces de red. Saludos.
Re:Como saber de cual fiarse ?
(Puntos:1)( Última bitácora: Miércoles, 10 Octubre de 2007, 11:24h )
A ver me respondo a mi mismo porque me he olvidado una cosa.
Alguien sabe como "cortar" el acceso a cualquier dispositivo de red de algun proceso ?
Como un chroot pero de interfaces de red. Algun wrapper o algo ? Estaria bien algo q fuese del estilo : "nored " y ejecutase programa bajo una "jaula" que le impidiese totalmente acceder a cualquier interfaz de red. Asi estariamos seguro (Si la jaula se hace/puede hacer bien)
systrace
(Puntos:2)( http://julipedia.blogspot.com/ )
The Julipedia [blogspot.com]