ฉันต้องการค้นหาวิธีเรียกใช้แอปพลิเคชันป้องกันไม่ให้เข้าถึงอินเทอร์เน็ตโดยอาจไม่ต้องติดตั้งโปรแกรมเฉพาะเพื่อทำสิ่งนี้ คำตอบส่วนใหญ่ที่ฉันพบอ้างถึงโพสต์นี้ดังนั้นฉันจึงลองวิธีนี้ กล่าวโดยย่อคือฉันสร้างกลุ่มที่ไม่มีอินเทอร์เน็ต (ด้วยคำสั่งniที่เกี่ยวข้อง) และฉันเปิดใช้แอปพลิเคชันโดยใช้กลุ่มนี้ แต่นั่นไม่ได้ผลอย่างสมบูรณ์อาจเป็นเพราะโพสต์นั้นมาจากปี 2009 และมีการเปลี่ยนแปลงบางอย่างใน iptables (ฉันใช้ Ubuntu 14.04) ตัวอย่างเช่นถ้าฉันรันni "ping google.com"
เอาต์พุตคือping: sendmsg: Operation not permitted
ดังนั้นโซลูชันใช้งานได้ดี แต่ด้วยโปรแกรมอื่น ๆ เช่น Firefox หรือ wget (เช่นni firefox
) การเชื่อมต่ออินเทอร์เน็ตยังคงใช้งานได้ ฉันจะแก้ปัญหาได้อย่างไร
/etc/apparmor.d/usr.bin.APPNAME
หลังบรรทัด/usr/bin/APPNAME r,
และฉันไม่รู้ว่ามันถูกต้องหรือไม่