Ich habe herumgelesen, kann aber anscheinend keine Möglichkeit finden, prozessspezifische Firewall-Regeln zu erstellen. Ich weiß, iptables --uid-owneraber das funktioniert nur für ausgehenden Verkehr. Ich habe Scripting betrachtet netstatund iptablesdies scheint aber schrecklich ineffizient , da , wenn ein Prozess nur dann aktiv für eine kleine Zeitrahmen ist das Skript könnte es verpassen. Grundsätzlich möchte ich bestimmte Einschränkungen in Bezug auf Port und DST für einen Prozess durchsetzen, während andere Prozesse davon unberührt bleiben. Irgendwelche Ideen?
Als Referenz kann Selinux genau das und es funktioniert ziemlich gut. Setup ist allerdings ein bisschen mühsam.