LINUX.ORG.RU

как вариант запускать от пользователя/группы, которым закрыт любой выход в сеть. Этот ваш вайн срёт же в хомяк, портит майм-тайпы и прочая прочая небезопасность. Только от левого юзера.

science ★★☆
()
Последнее исправление: science (всего исправлений: 1)

Пустить программу под отдельным пользователем, и запретить этому пользователю свзь с сетью через iptables; сделать LD_PRELOAD-модуль, который будет перехватывать connect.

tailgunner ★★★★★
()

раз ты спрашиваешь об этом, значит отдельный user под это дело и далее iptables -m owner или tomoyo, selinux не катит?

uspen ★★★★★
()
Ответ на: комментарий от anonymous

А в контейнере без сетки запустить ее ?

vel ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.