[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Bloquear acceso internet a programas



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

José Luis escribió:
> Hola,
> Mediante iptables podemos bloquear el acceso a internet en función del
> puerto, dirección IP origen y destino, etc. Pero como se puede bloquear
> el acceso a internet a algunos programas sí y a otros nó
> independientemente del puerto o dirección a la que se conectén?
> 
> La duda me surgió comentandolo con un compañero a raiz de otro mensaje
> de esta lista donde preguntaban como bloquear acceso a msn. Me sugirió
> la idea de bloquear el acceso a internet a todos los programas menos a
> los autorizados que no sean de chat. Y encima va y me dice que en
> windows eso es bastante fácil. Y la verdad es que no creo que eso se
> pueda hacer en win2 y en linux no. Verdad?
> 
> Gracias y saludos,
> 
> 

A ver, si quieres bloquear el acceso a internet a X's programas pues
simplemente, no uses esos programas, de hecho es tan fácil como hacer un
chmod.

También está http://l7-filter.sourceforge.net/ pero usa mucho
procesador, así que nada sería mejor que hacer de que todos se conecten
por un proxy donde use l7-filter.

l7-filter no bloquea programas, sino que chequea los paquetes buscando
strings que sean las que se buscan y bloquea esos paquetes.

Si realmente quieres bloquear un programa pues hazle chmod, no? Digo, en
Windows lo tienen porque no puedes llegar y colocarle un grupo a X
aplicación donde sólo algunos usuarios sean miembros y tengan capacidad
de usarlo, es decir, en linux todo se resumiría a unos chgrp y chmod's...

Y no me vengan con que "eso es muy difícil, en windows es más fácil"
porque si quieres hacer esto es porque eres administrador y
administrador que no maneje chgrp, chown y chmod no es administrador...

Saludos!!
Jose Luis,
- --

ghostbar @ linux/debian 'sid' x86 - #382503
WeBlog: http://ghostbar.ath.cx/ - http://talug.org.ve
http://debian.org.ve - irc.debian.org #debian-ve
San Cristóbal, Venezuela.
Fingerprint = 3E7D 4267 AFD5 2407 2A37  20AC 38A0 AD5B CACA B118
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGBy6FOKCtW8rKsRgRAkWxAKDOpq4tgu4xZ+8mBPbyODs4T0rBXgCg2IP3
nzlOWh7mOBl5765DWNDT1fk=
=WU1G
-----END PGP SIGNATURE-----



Reply to: