O AppArmor pode restringir o acesso a uma interface específica?

3

Uma pergunta enganosamente simples;

O Apparmor no Ubuntu (qualquer versão) pode restringir o acesso à rede de um aplicativo específico para uma interface de rede específica?

Se puder; Um link de exemplo / tutorial / etc seria apreciado. Além disso, o que acontece se a interface desaparecer (ou seja, o Wi-Fi está desativado, etc.)?

Se não; existem soluções alternativas?

Felicidades! / Daniel

    
por Daniel 05.11.2015 / 19:47

1 resposta

-2

Dê uma olhada no comando ip , especificamente neste subcomando netns , ou seja, ip netns para configurar namespaces e o parâmetro exec associado a netns .

$ ip netns help
Usage: ip netns list
       ip netns add NAME
       ip netns set NAME NETNSID
       ip [-all] netns delete [NAME]
       ip netns identify [PID]
       ip netns pids NAME
       ip [-all] netns exec [NAME] cmd ...
       ip netns monitor
       ip netns list-id

Por exemplo:

$ ip netns exec ....
    
por 13.06.2018 / 15:16