Je chercherais un moyen d'exécuter une application pour l'empêcher d'accéder à Internet, éventuellement sans installer un programme spécifique pour ce faire. La plupart des réponses que j'ai trouvées se réfèrent à CE poste, j'ai donc essayé cette solution. En bref, j'avais créé un groupe sans Internet (avec une commande ni associée ) et je lance l'application en utilisant ce groupe. Mais cela ne fonctionne pas complètement, probablement parce que la publication date de 2009 et que quelque chose dans iptables a changé (j'utilise Ubuntu 14.04). Par exemple, si je lance ni "ping google.com"
la sortie ping: sendmsg: Operation not permitted
, la solution fonctionne très bien. Mais avec les autres programmes, comme Firefox ou wget (par exemple ni firefox
), la connexion Internet fonctionne toujours. Comment puis-je résoudre?
/etc/apparmor.d/usr.bin.APPNAME
après la ligne/usr/bin/APPNAME r,
et je ne sais pas si c'est correct.