Tôi muốn tìm cách chạy ứng dụng ngăn ứng dụng truy cập internet, có thể không cần cài đặt một chương trình cụ thể để thực hiện việc này. Hầu hết các câu trả lời tôi tìm thấy đều đề cập đến bài viết NÀY , vì vậy tôi đã thử giải pháp này. Nói ngắn gọn, tôi đã tạo một nhóm không có internet (với lệnh ni có liên quan ) và tôi khởi chạy ứng dụng bằng nhóm này. Nhưng điều đó không hoạt động hoàn toàn, có lẽ vì bài đăng có từ năm 2009 và một cái gì đó trong iptables đã bị thay đổi (Tôi đang sử dụng Ubuntu 14.04). Ví dụ, nếu tôi chạy ni "ping google.com"
đầu ra là ping: sendmsg: Operation not permitted
, vì vậy giải pháp hoạt động rất tốt. Nhưng với các chương trình khác, như Firefox hay wget (ví dụ ni firefox
), kết nối internet vẫn hoạt động. Làm thế nào tôi có thể giải quyết?
/etc/apparmor.d/usr.bin.APPNAME
sau dòng/usr/bin/APPNAME r,
và tôi không biết liệu nó có đúng không.