sebsauvage, French
@sebsauvage@framapiaf.org avatar

#Linux #réseau #sécurité
Astuce simple sous Linux pour lancer un programme en lui coupant toute possibilité d'accéder au réseau et à internet:

firejail --noprofile --net=none nomDuProgramme

Vous aurez besoin de firejail, dispo dans la majorité des distributions.

lyokolux,
@lyokolux@fosstodon.org avatar

@sebsauvage C'est pas mal du tout comme technique. Cela permet aussi de tester le programme sans accès réseau en le développant justement 👍

tanguyraton,

@sebsauvage cela dit couper la connections d'un programme c'est bien mais la machine a écrire c'est mieux :)

watchie,

@sebsauvage Ah, merci! J'ai voulu exécuter certains de mes programmes dans un Docker container, mais ceci c'est plus facile

sebsauvage,
@sebsauvage@framapiaf.org avatar

@watchie

Accessoirement, on peut aussi utiliser firejail pour lancer un programme sans qu'il puisse accéder à votre répertoire /home (et ça permet donc aussi d'éviter la pollution de votre home).

firejail --noprofile --private=~/repertoireIsolé nomDuProgramme

Et du coup quand le programme voudra lire/écrire dans votre home (~) il le fera en réalité dans ~/repertoireIsolé

watchie,

@sebsauvage C'est magnifique. Mais firejail c'est pas un sandbox complet comme celui utilisé par Snap sur Ubuntu, est-ce correct?

sebsauvage,
@sebsauvage@framapiaf.org avatar

@watchie
Difficile à comparer avec la Sandbox de Snap.
Mais firejail a beaucoup d'options (y compris une isolation d'X11, ce qui peut être intéressant)

watchie,

@sebsauvage Ça sonne bien. Pour moi le plus important c'est le pouvoir d'utiliser facilement un GUI dans un sandbox. Il y a d'options dans Docker pour ça, mais je n'ai pu l'essayer. Merci encore

vutom,

@sebsauvage
OK, mais qui me dit que firejail n'accède pas lui même à internet ?! 😏

tanguyraton,

@sebsauvage Thank you so much! Tout tips similaire pour couper starlink serait wonderfull

BM_Bourguignon,
@BM_Bourguignon@mastodon.social avatar

@sebsauvage
Tiens, c'est pas mal ça. Je note.

  • All
  • Subscribed
  • Moderated
  • Favorites
  • linux
  • DreamBathrooms
  • ngwrru68w68
  • modclub
  • magazineikmin
  • thenastyranch
  • rosin
  • khanakhh
  • InstantRegret
  • Youngstown
  • slotface
  • Durango
  • kavyap
  • mdbf
  • GTA5RPClips
  • JUstTest
  • tacticalgear
  • normalnudes
  • tester
  • osvaldo12
  • everett
  • cubers
  • ethstaker
  • anitta
  • provamag3
  • Leos
  • cisconetworking
  • megavids
  • lostlight
  • All magazines