FreeBSD에서 프로세스/사용자의 나가는 연결을 차단하는 방법은 무엇입니까?

FreeBSD에서 프로세스/사용자의 나가는 연결을 차단하는 방법은 무엇입니까?

내 서버는 사용자가 제출한 파일을 처리하는 타사 소프트웨어를 구현합니다. 내 프로세스에서 나가는 연결을 차단하고 싶습니다. FreeBSD에서 이 작업을 어떻게 수행할 수 있나요?

답변1

내 생각엔 당신이 다음을 찾고 있는 것 같아요감옥. 이는 프로세스가 파일, 네트워크 및 시스템 설정에 대한 액세스를 제한하는 제한적인 환경입니다. 이것수동감옥을 짓는 방법을 설명하세요. 네트워크를 사용하여 ipv4=disable ipv6=disable매개변수 로 감옥을 차단해야 합니다.jail, 또는 최소한 이와 같은 것을 사용하여 몇 개의 주소에 대한 연결을 제한하십시오 ipv4.addr=127.0.0.1,192.168.42.17.

답변2

별도의 계정으로 이 프로세스를 실행하고 UID별로 트래픽을 차단할 수 있습니다. ipfw 매뉴얼 페이지선택을 위해 uid.

관련 정보