Résolu le 25-11-23 comment interdire un accès réseau à une appli

Postez ici toutes vos demandes d’assistance.
Avatar du membre
RV_Mint
Messages : 171
Enregistré le : mar. 10 nov. 2020 22:12

comment interdire un accès réseau à une appli

Message par RV_Mint »

Bonjour,
je viens d'installer une appli pour laquelle jesouhaite occasionnellement lui interdire l'accès au réseau. On me parle d'apparmor, mais tout ceci est du charabia pour moi.
quelqu'un pourrait il m'aider?
amicalement

APPRENDRE LINUX POUR MIEUX PARTAGER
matériel : "Terra" All in One
Systeme d'exploitation : Linux Mint 22 Wilma - xfce
Processeur : Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Mémoire : 32 Gb
OpenGL Renderer : lMesa Intel(R) HD Graphics 630 (KBL GT2)

Avatar du membre
cyrille
Administrateur du site
Messages : 13037
Enregistré le : mar. 19 sept. 2017 08:49
Localisation : Nowhere
Contact :

Re: comment interdire un accès réseau à une appli

Message par cyrille »

firejail doit pouvoir faire ça
J'avais écrit un truc pour debian facile si tu veux jeter un oeil
https://debian-facile.org/atelier:chantier:firejail
?séuqartéd sel ruoP / sécnoféd sel ruoP / sreiruréB sel ruoP / ?étéicos elleuQ

https://crust.ovh

Avatar du membre
RV_Mint
Messages : 171
Enregistré le : mar. 10 nov. 2020 22:12

Re: comment interdire un accès réseau à une appli

Message par RV_Mint »

Merci Cyrille,
j'ai fait l'install et tapé la commande

Code : Tout sélectionner

firejail ~/master-pdf-editor-5/masterpdfeditor5'
je suis obligé d'attendre quelques jours pour confirmer la réussite de la manip

en attendant, encore une fois merci
amicalement

APPRENDRE LINUX POUR MIEUX PARTAGER
matériel : "Terra" All in One
Systeme d'exploitation : Linux Mint 22 Wilma - xfce
Processeur : Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Mémoire : 32 Gb
OpenGL Renderer : lMesa Intel(R) HD Graphics 630 (KBL GT2)

Avatar du membre
yoman
Messages : 68
Enregistré le : lun. 20 févr. 2023 21:21

Re: comment interdire un accès réseau à une appli

Message par yoman »

Salut

Il y a diverses solutions, mais la plus simple en ligne de commande :

3 commandes toutes simple en -10s
  • pgrep
  • kill -STOP
  • kill -CONT
Trouve le PID de ton application (par exemple firefox)

Code : Tout sélectionner

pgrep firefox
tu vas avoir un numero qui va s'afficher (exemple)

Code : Tout sélectionner

254785
"SIGNAL STOP" pour le mettre en pause avec la commande "kill"

Code : Tout sélectionner

kill -STOP 254785
Cela mettra en pause l'exécution de Firefox, ce qui signifie qu'il ne pourra pas accéder au réseau.

SIGNAL CONT pour enlever la pause avec la commande "kill" ;

Code : Tout sélectionner

kill -CONT 254785
Et là firefox peut accéder au réseau
HP Pavilion 17
Opensuse Tumbleweed
Kernel: 6.2.10-1
KDE Plasma v: 5.27.4
AMD Radeon R5 / Realtek RTL8723BE
Realtek Bluetooth
Storage Hitachi : 931.51 GiB / MeM : 16 GiB
* LMDE 5 / Kernel 6.2.12-xanmod1 / Cinnamon 5.6

Avatar du membre
RV_Mint
Messages : 171
Enregistré le : mar. 10 nov. 2020 22:12

Re: comment interdire un accès réseau à une appli

Message par RV_Mint »

Merci pour cette procédure que je garde précieusement.

J'attends cependant encore quelques jours pour vérifier que le conseil précédent est bien efficace dans mon cas, afin de donner un retour ici.

bien amicalment
amicalement

APPRENDRE LINUX POUR MIEUX PARTAGER
matériel : "Terra" All in One
Systeme d'exploitation : Linux Mint 22 Wilma - xfce
Processeur : Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Mémoire : 32 Gb
OpenGL Renderer : lMesa Intel(R) HD Graphics 630 (KBL GT2)

Avatar du membre
RV_Mint
Messages : 171
Enregistré le : mar. 10 nov. 2020 22:12

Re: comment interdire un accès réseau à une appli

Message par RV_Mint »

Bonjour à vous,

la commande avec firejail n'a pas donné satisfaction. je vais donc essayer l'autre solution.

Sitôt un résutat obtenu, bon ou mauvais, je fais remonter

En tout cas merci à vous.
amicalement

APPRENDRE LINUX POUR MIEUX PARTAGER
matériel : "Terra" All in One
Systeme d'exploitation : Linux Mint 22 Wilma - xfce
Processeur : Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Mémoire : 32 Gb
OpenGL Renderer : lMesa Intel(R) HD Graphics 630 (KBL GT2)

Avatar du membre
RV_Mint
Messages : 171
Enregistré le : mar. 10 nov. 2020 22:12

Re: comment interdire un accès réseau à une appli

Message par RV_Mint »

Bonjour à vous,

la solution ci-dessus avec les 3 commandes ne fonctionne pas non plus, le PID n'est jamais le même.

En fait l'origine de ma demande vient d'un mode opératoire pour l'install d'une appli qui m'a incité à mieux connaitre la gestion des accès réseau.
extrait :
- Déconnecter le réseau.
- Bloquer l'accès réseau pour l'application (apparmor, firewall-config, firewall app blocker, ....)
- Reconnecter le réseau.

J'ai vraiment galéré avant de solliciter le forum. Ce n'est pas grave, ce n'est pas la seule chose que je ne sais pas faire et jusque là j'ai survécu! :D
Merci à vous pour votre aide, mais et je laisse tomber
amicalement

APPRENDRE LINUX POUR MIEUX PARTAGER
matériel : "Terra" All in One
Systeme d'exploitation : Linux Mint 22 Wilma - xfce
Processeur : Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Mémoire : 32 Gb
OpenGL Renderer : lMesa Intel(R) HD Graphics 630 (KBL GT2)

Avatar du membre
cyrille
Administrateur du site
Messages : 13037
Enregistré le : mar. 19 sept. 2017 08:49
Localisation : Nowhere
Contact :

Re: comment interdire un accès réseau à une appli

Message par cyrille »

Code : Tout sélectionner

firejail --net=none firefox
Devrait démarrer firefox sans le réseau
?séuqartéd sel ruoP / sécnoféd sel ruoP / sreiruréB sel ruoP / ?étéicos elleuQ

https://crust.ovh

Avatar du membre
RV_Mint
Messages : 171
Enregistré le : mar. 10 nov. 2020 22:12

Re: comment interdire un accès réseau à une appli

Message par RV_Mint »

Merci Cyrille,

Je teste avec l'appli concernée et renverrai un retour d'ici quelques temps

Bonne journée à toi
amicalement

APPRENDRE LINUX POUR MIEUX PARTAGER
matériel : "Terra" All in One
Systeme d'exploitation : Linux Mint 22 Wilma - xfce
Processeur : Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Mémoire : 32 Gb
OpenGL Renderer : lMesa Intel(R) HD Graphics 630 (KBL GT2)

Avatar du membre
RV_Mint
Messages : 171
Enregistré le : mar. 10 nov. 2020 22:12

Re: comment interdire un accès réseau à une appli

Message par RV_Mint »

Merci Cyrille

c'est parfait, cela fonctionne avec mon appli en tout cas

et encore merci à la communauté
amicalement

APPRENDRE LINUX POUR MIEUX PARTAGER
matériel : "Terra" All in One
Systeme d'exploitation : Linux Mint 22 Wilma - xfce
Processeur : Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Mémoire : 32 Gb
OpenGL Renderer : lMesa Intel(R) HD Graphics 630 (KBL GT2)

Répondre