PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
sparc10
Junior Member
 
sparc10的大頭照
 

加入日期: Jun 2003
您的住址: 金主至大!
文章: 803
Question Linux下有那種防火牆能封鎖特定軟體連線?

請問,Linux下有那種防火牆能封鎖特定軟體連線?

Ufw最常見,但它在鎖Port、IP。但我不知道WPS office會連到那個IP!
     
      
舊 2022-09-02, 11:28 AM #1
回應時引用此文章
sparc10離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
這種特定軟體的連線,通常是用tcpdump 之類的軟體先去監聽 , 取得資料儲存起來慢慢分析
IP addr & TCP/UDP 等等資料 !!

建議先在WPS Office的主機上去裝 Wireshark封包分析軟體 (免費) , 預先將它執行起來後
再去跑WPS Office , 來記錄它的網路活動的資料 !!

分析完成後,就會知道IP & Port資料,再試著設定Linux的IPTables就可以了....
 
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2022-09-02, 11:55 AM #2
回應時引用此文章
anderson1127離線中  
sparc10
Junior Member
 
sparc10的大頭照
 

加入日期: Jun 2003
您的住址: 金主至大!
文章: 803
謝謝Anderson網友提供具體可行的做法!
舊 2022-09-02, 12:28 PM #3
回應時引用此文章
sparc10離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,036
你的需求根本不需要分析封包

比較簡單的方式就是給它一個指定 uid
透過 iptables/firewalld 封鎖這個 uid 的所有連線

進階應用就是 SELinux
指定特定程式無法操使用網路
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2022-09-02, 01:23 PM #4
回應時引用此文章
野口隆史離線中  
NTC_TW_IT
Regular Member
 

加入日期: Jul 2014
文章: 89
用netstat -p不會比較快嗎?
舊 2022-09-02, 07:13 PM #5
回應時引用此文章
NTC_TW_IT離線中  
sparc10
Junior Member
 
sparc10的大頭照
 

加入日期: Jun 2003
您的住址: 金主至大!
文章: 803
感謝大家,看來我在Linux上還有很多要學。
舊 2022-09-04, 07:18 PM #6
回應時引用此文章
sparc10離線中  
cjan.
Senior Member
 

加入日期: Mar 2020
您的住址: 天龍國蛋殼區
文章: 1,349
引用:
作者sparc10
感謝大家,看來我在Linux上還有很多要學。

解決方案是什麼?不然看完文也沒學到。
不要叫偶踹,因為還沒用到啊。
舊 2022-09-05, 09:07 AM #7
回應時引用此文章
cjan.離線中  
sparc10
Junior Member
 
sparc10的大頭照
 

加入日期: Jun 2003
您的住址: 金主至大!
文章: 803
To cjan.》
你可用野口兄uid的做法,畢竟老外也這麼建議。

至於SELinux,蠻多Debian體系不讓用戶啟動SELinux。
舊 2022-09-05, 09:58 AM #8
回應時引用此文章
sparc10離線中  
twu2
Power Member
 

加入日期: Jan 2002
您的住址: Taipei
文章: 664
應該說同一台機器就用 uid 處理 (Android 應該就是這樣處理).
不同台機器應該只能 netstat -nap 或 tcpdump 就抓一下用到那些 port 再去處理.
__________________

Tommy 碎碎念...
舊 2022-09-05, 10:07 AM #9
回應時引用此文章
twu2現在在線上  
sparc10
Junior Member
 
sparc10的大頭照
 

加入日期: Jun 2003
您的住址: 金主至大!
文章: 803
7.14.2。使用 CLI 配置鎖定許可列表選項
https://access.redhat.com/documenta...curing-networks
舊 2022-09-05, 10:45 AM #10
回應時引用此文章
sparc10離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:29 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。