Я б шукав спосіб запустити програму, яка не дозволить їй отримати доступ до Інтернету, можливо, без встановлення певної програми для цього. Більшість знайдених нами відповідей стосується ЦЕГО допису, тому я спробував це рішення. Коротше кажучи, я створив групу без Інтернету (із відповідною командою ni ) і запускаю програму за допомогою цієї групи. Але це не працює повністю, ймовірно, тому, що повідомлення від 2009 року, і щось в iptables змінюється (я використовую Ubuntu 14.04). Наприклад, якщо я запускаю ni "ping google.com"
висновок є ping: sendmsg: Operation not permitted
, тому рішення чудово працює. Але з іншими програмами, такими як Firefox або wget (наприклад ni firefox
), Інтернет-з'єднання все ще працює. Як я можу вирішити?
/etc/apparmor.d/usr.bin.APPNAME
після рядка,/usr/bin/APPNAME r,
і я не знаю, чи правильно це.