Всем привет.
Я решил создать защищённую систему для работы с конфиденциальными данными, но столкнулся с небольшой проблемой. Ответ в гугле не нашёл. Однако, сначала распишу структуру своей системы.
На текущий момент реализовано таким образом:
При помощи TrueCrypt создан криптозащищённый диск. На этом диске находится портативная сборка VirtualBox и диски виртуальной машины. На виртуальную машину установлена Ubuntu и маршрутизаторы TOR и i2p. Сделать я хочу таким макаром, чтобы право прямого доступа во внешние сети (виртуалка получает сеть по боксовскому NAT) имели ТОЛЬКО эти маршрутизаторы, и никто иной - ни браузер, ни торрент, ни IM... Чтобы, если приложение корректно настроено на безопасный канал (TOR, i2p) - оно имело доступ, а если либо я допускаю косяк в настройке, либо в программе находится закладка - то есть она ломится напрямую - прямой доступ был бы запрещён.
Таких образом, я ищу фаервол под Linux, обязательно с открытым кодом (поскольку закладка в фаере это самая серьёзная угроза), и с возможностью разрешения/запрета программ по имени исполняемого файла. Чтобы можно было просто прописать правила наподобие:
deny *
allow /usr/bin/tor
allow /usr/bin/i2p
(сочинил это на ходу - сижу на работе, точных путей к прогам не помню, это просто образец желаемой логики работы фаера).
Хреново, что iptables по приложениям не фильтрует. Хоть и фильтрует по PID, но привязка к пидам это слишком уж жестокий костыль и геморрой... Хотя, возможно есть какая-нибудь прога, которая автоматизирует создание правил по пидам?
Ответ на:
комментарий
от no-dashi
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от GoNaX
28 мая 2012 г.
11 октября 2012 г.
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Физический фаервол (2017)
- Форум Визуальный фаервол (2011)
- Форум Фаервол, нипанятна (2017)
- Форум настройка фаервола (2003)
- Форум Распределённое управление фаерволами (2018)
- Форум Фаервол в Ubuntu (2013)
- Форум openwrt нужен фаервол (2016)
- Форум Фаервол против гуя (2013)
- Форум Дистрибутив для фаервола. (2015)
- Форум Вопрос по фаерволу (2017)