LuLu打造一款macOS的開源防火墻
LuLu是一款macOS下的免費且開源防火墻 ,其主要用于阻止未經(jīng)授權(quán)的(傳出)網(wǎng)絡流量,除非用戶明確允許:
完整的細節(jié)和使用說明可以 點此查看 。
LuLu的初心是打造一款簡單易用的防火墻,因此在使用上也存在著局限性。其中的一些不足之處將在后續(xù)的開發(fā)中得到補充,而對于部分設計則是我們已經(jīng)確定好的不會再做添加。
網(wǎng)絡監(jiān)控
根據(jù)設計,LuLu只對傳出網(wǎng)絡連接進行監(jiān)控,可以配合Apple內(nèi)置的防火墻使用(阻止未經(jīng)授權(quán)的傳入連接)。
規(guī)則
當前,LuLu僅支持'進程級別'的規(guī)則,這意味著進程(或應用程序)被允許連接到網(wǎng)絡。這也意味著LuLu與其他防火墻一樣,如果合法(允許)進程被惡意代碼濫用,則將被放行。
單用戶
目前,LuLu只支持單用戶安裝。之后的版本可能會允許多用戶在同一個系統(tǒng)上安裝它。
自我防御機制
我們都知道沒有絕對的安全,任何安全機制都有被繞過的可能。因此,LuLu(目前)設計實施的自我防御機制非常的少。例如,攻擊者可以枚舉所有正在運行的進程,查找并殺死負責告警的LuLu組件(通過sigkill)。
有限的功能
由于LuLu目前仍處于Alpha版,因此某些功能還尚未實現(xiàn)。例如,LuLu顯示的警報窗口當前只包含遠程端點的IP地址,而不包含URL。請大家對該項目的更新,保持關注!
構(gòu)建
我建議大家在Xcode中構(gòu)建LuLu(盡管你需要移除代碼簽名限制,或者用你自己的Apple開發(fā)人員/內(nèi)核代碼簽名證書替換)。
安裝
目前,LuLu必須通過命令行進行安裝。大家可以到 發(fā)布頁 下載預建二進制文件/組件,然后以root身份使用-install命令執(zhí)行配置腳本(configure.sh)即可:
//install $ sudo configure.sh -install*
總結(jié)
以上所述是小編給大家介紹的LuLu打造一款macOS的開源防火墻功能,希望對大家有所幫助,如果大家有任何疑問歡迎給我留言,小編會及時回復大家的!
相關文章
服務器封UDP和封國外是什么意思? 封UDP和封海外云服務器選擇!
很多人在租用高防云服務器的時候,都會看到關于防御會有介紹是否封國外、封UDP,封海外就是封住海外的攻擊,而封UDP則使UDP攻擊無效,所以防御上面封UDP的機器比不封UDP的要強一些,下面給大家簡單介紹一下封UDP和封國外是什么意思,有什么用2023-05-05centos6.4+nginx+mysql+php+phpmyadmin整合過程詳解
這篇文章主要介紹了centos6.4+nginx+mysql+php+phpmyadmin整合過程,較為詳細的分析了centos6.4+nginx+mysql+php+phpmyadmin整合的具體步驟、操作指令與相關實現(xiàn)技巧,需要的朋友可以參考下2016-11-11Linux下Web網(wǎng)站壓力測試工具Webbench使用教程
webbench最多可以模擬3萬個并發(fā)連接去測試網(wǎng)站的負載能力,個人感覺要比Apache自帶的ab壓力測試工具好,安裝使用也特別方便。2014-11-11