我会寻找一种方法来运行应用程序,以防止其访问互联网,而可能无需安装特定程序即可执行此操作。我发现的大多数答案都与该帖子有关,因此我尝试了此解决方案。简而言之,我已经创建了一个无互联网组(使用相关的ni命令),并使用该组启动了应用程序。但这不能完全起作用,可能是因为该帖子来自2009年,并且iptables中的某些内容已更改(我正在使用Ubuntu 14.04)。例如,如果我运行ni "ping google.com"
输出为ping: sendmsg: Operation not permitted
,那么该解决方案效果很好。但是对于其他程序,如Firefox或wget(例如ni firefox
),Internet连接仍然有效。我该如何解决?
/etc/apparmor.d/usr.bin.APPNAME
行之后添加了行,但/usr/bin/APPNAME r,
我不知道它是否正确。