На форумах Ubuntu є хороший підручник щодо заборони доступу будь-якої програми до Інтернету .
Кроки
sudo addgroup no-internet # Create group "no-internet"
sudo adduser $USER no-internet # Add current user to no-internet
Правило iptables, щоб запобігти доступу цієї групи до мережі
sudo iptables -I OUTPUT 1 -m owner --gid-owner no-internet -j DROP
sudo ip6tables -I OUTPUT 1 -m owner --gid-owner no-internet -j DROP # To also block IPv6 traffic
Обробляйте, до якого ви не хочете мати доступ до Інтернету, використовуючи sg
абоsudo -g
(виконайте команду як інший ідентифікатор групи):
sg no-internet -c "processFullPath args"
Це в основному передбачає створення нової групи, заборону їй доступу до Інтернету та запуск будь-якої програми, яку ви хочете обмежити як ідентифікатор групи. Тож у вашому випадку ви завжди завжди будете запускати вино, використовуючи метод, описаний у підручнику.