Как изолировать процесс, чтобы он мог видеть только один сетевой интерфейс?

Есть ли способ сделать только один конкретный сетевой интерфейс (например, eth3) доступным для процесса, чтобы не было видно никаких других интерфейсов?

2
задан 2 June 2011 в 05:24

8 ответов

Есть unix, говорящий, что все это файл. Если ваша программа получает доступ к файловой системе, она может, по крайней мере, видеть все устройства (если права доступа установлены так, что они, вероятно, есть).

Простое решение может быть виртуализацией, например, с использованием KVM или User Mode Linux.

1
ответ дан 25 July 2018 в 21:48

Есть unix, говорящий, что все это файл. Если ваша программа получает доступ к файловой системе, она может, по крайней мере, видеть все устройства (если права доступа установлены так, что они, вероятно, есть).

Простое решение может быть виртуализацией, например, с использованием KVM или User Mode Linux.

1
ответ дан 26 July 2018 в 16:53

Есть unix, говорящий, что все это файл. Если ваша программа получает доступ к файловой системе, она может, по крайней мере, видеть все устройства (если права доступа установлены так, что они, вероятно, есть).

Простое решение может быть виртуализацией, например, с использованием KVM или User Mode Linux.

1
ответ дан 2 August 2018 в 03:23

Есть unix, говорящий, что все это файл. Если ваша программа получает доступ к файловой системе, она может, по крайней мере, видеть все устройства (если права доступа установлены так, что они, вероятно, есть).

Простое решение может быть виртуализацией, например, с использованием KVM или User Mode Linux.

1
ответ дан 4 August 2018 в 19:21

Есть unix, говорящий, что все это файл. Если ваша программа получает доступ к файловой системе, она может, по крайней мере, видеть все устройства (если права доступа установлены так, что они, вероятно, есть).

Простое решение может быть виртуализацией, например, с использованием KVM или User Mode Linux.

1
ответ дан 6 August 2018 в 03:33

Существует unix-высказывание , все это файл . Если ваша программа получает доступ к файловой системе, она может, по крайней мере, видеть все устройства (если права доступа установлены так, что они, вероятно, есть).

Легким решением может быть виртуализация, например, с помощью KVM или Пользовательский режим Linux .

1
ответ дан 7 August 2018 в 21:21

Существует unix-высказывание , все это файл . Если ваша программа получает доступ к файловой системе, она может, по крайней мере, видеть все устройства (если права доступа установлены так, что они, вероятно, есть).

Легким решением может быть виртуализация, например, с помощью KVM или Пользовательский режим Linux .

1
ответ дан 10 August 2018 в 09:39

Существует unix-высказывание , все это файл . Если ваша программа получает доступ к файловой системе, она может, по крайней мере, видеть все устройства (если права доступа установлены так, что они, вероятно, есть).

Легким решением может быть виртуализация, например, с помощью KVM или Пользовательский режим Linux .

1
ответ дан 13 August 2018 в 15:51

Другие вопросы по тегам:

Похожие вопросы: