Como bloquear o acesso à Internet para aplicações de vinho?

34

Como se pode impedir que aplicativos específicos ou de qualquer vinho acessem a Internet?

Ao usar determinados aplicativos no Windows, eles tentavam acessar a Internet de tempos em tempos sem nenhum motivo óbvio. Consegui evitar esse comportamento com um firewall pessoal naquela época. Infelizmente eu não encontrei um firewall de nível de aplicativo no Ubuntu até agora. Isso é especialmente irritante quando estou no exterior usando roaming de dados com meu modem 3G.

    
por YSN 30.12.2010 / 01:12

3 respostas

24

Há um bom tutorial sobre o bloqueio de qualquer programa de acesso à Internet nos fóruns do Ubuntu .

Basicamente, envolve criar um novo grupo, negar acesso à Internet e, em seguida, executar qualquer programa que você queira restringir como esse ID de grupo. Então, no seu caso, você sempre executaria o vinho usando o método descrito no tutorial.

    
por goric 30.12.2010 / 02:27
16

faça um grupo e torne-se um membro dele

groupadd wino

adduser yourusername wino

agora insira uma regra iptables para impedir que esse grupo use a internet você pode digitar isso no terminal e apertar enter

iptables -A OUTPUT -m owner --gid-owner wino -j REJECT

para que esta regra seja executada após cada reinicialização, você pode colocá-la em /etc/rc.local (certifique-se de que a última linha nesse arquivo de texto diz exit 0 )

exemplo de uso:

sg wino "wine executablename.exe"

sim, você precisa do " " e também digitar vinho antes do nome do programa.

    
por mark 14.07.2013 / 19:35
7
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"MigrateProxy"=dword:00000001
"ProxyEnable"=dword:00000001
"ProxyHttp.1.1"=dword:00000000
"ProxyOverride"="<local>"
"ProxyServer"="http://NonExistantProxyAddress:80"
"User Agent"="Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1"

para adicionar ao seu registro de vinho (ou discos virtuais do playonlinux):

solução muito mais simples do que usar grupos (& amp; não impede que o pol se conecte, apenas os aplicativos)

créditos para link

EDIT: esperando pelo geek no comentário para adicionar configurações de registro para bloquear o TCP, nesse meio tempo: link (parece que definir as portas como zero ou criar algum erro de configuração irá, de fato, bloquear as conexões tcp / udp; mas ainda não enfrentei esse problema, então não tenho a necessidade de um trabalho)

    
por mikakun 27.05.2014 / 23:25