AlexeiKozlov
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору так правильно. это же не модуль. а критерий как там написано по ссылке. Производится проверка "владельца" пакета по Process ID (PID). Этот критерий достаточно сложен в использовании, например, если мы хотим позволить передачу пакетов на HTTP порт только от заданного демона, то нам потребуется написать небольшой сценарий, который получает PID процесса (хотя бы через ps) и затем подставляет найденный PID в правила. Пример использования критерия можно найти в Pid-owner.txt. вот оно по PID значит да.скрипт вроде уже не относиться к самой программе.это какая то не возможность по процессам фильтровать. нет вы давайте не умничайте. они похожи....это не дает повода гулять от одного к другому. это че ж такое получаеться то. и вернемся тогда уж к цитате...про мощность? и про гибкость.чет гибкость не тянет так уж далеко по сравнению с outpost firewall.особенно со способом узнавания PID по имени процесса.особо круто , что консольное приложение, предпологает общение с собою с помощью текстовых команд. это скоко же надо напечатать будет, чтобы реализвать какие нить политики безопасности охватывающие например 5 протоколов и 100 компов. токо на будущее....не надо сюда приплетать еще какую нибудь прогу , которая являеться GUI для ipwf & iptables...и сделайте выбор. не надо плутать. |