Я бы искал способ запустить приложение, не позволяющее ему получить доступ к Интернету, возможно, без установки конкретной программы для этого. Большинство ответов я нашел относится к НАСТОЯЩЕЙ сообщению, поэтому я попытался это решение. Короче говоря, мне пришлось создать группу без интернета (с соответствующей командой ni ), и я запускаю приложение, используя эту группу. Но это не работает полностью, вероятно, потому что пост от 2009 года, и что-то в iptables изменилось (я использую Ubuntu 14.04). Например, если я запускаю ni "ping google.com"
вывод ping: sendmsg: Operation not permitted
, значит, решение отлично работает. Но с другими программами, такими как Firefox или wget (например ni firefox
), интернет-соединение все еще работает. Как я могу решить?
/etc/apparmor.d/usr.bin.APPNAME
после строки,/usr/bin/APPNAME r,
и я не знаю, правильно ли это.