LuLu打造一款macOS的開源防火墻
LuLu是一款macOS下的免費且開源防火墻 ,其主要用于阻止未經(jīng)授權(quán)的(傳出)網(wǎng)絡(luò)流量,除非用戶明確允許:
完整的細(xì)節(jié)和使用說明可以 點此查看 。
LuLu的初心是打造一款簡單易用的防火墻,因此在使用上也存在著局限性。其中的一些不足之處將在后續(xù)的開發(fā)中得到補充,而對于部分設(shè)計則是我們已經(jīng)確定好的不會再做添加。
網(wǎng)絡(luò)監(jiān)控
根據(jù)設(shè)計,LuLu只對傳出網(wǎng)絡(luò)連接進(jìn)行監(jiān)控,可以配合Apple內(nèi)置的防火墻使用(阻止未經(jīng)授權(quán)的傳入連接)。
規(guī)則
當(dāng)前,LuLu僅支持'進(jìn)程級別'的規(guī)則,這意味著進(jìn)程(或應(yīng)用程序)被允許連接到網(wǎng)絡(luò)。這也意味著LuLu與其他防火墻一樣,如果合法(允許)進(jìn)程被惡意代碼濫用,則將被放行。
單用戶
目前,LuLu只支持單用戶安裝。之后的版本可能會允許多用戶在同一個系統(tǒng)上安裝它。
自我防御機制
我們都知道沒有絕對的安全,任何安全機制都有被繞過的可能。因此,LuLu(目前)設(shè)計實施的自我防御機制非常的少。例如,攻擊者可以枚舉所有正在運行的進(jìn)程,查找并殺死負(fù)責(zé)告警的LuLu組件(通過sigkill)。
有限的功能
由于LuLu目前仍處于Alpha版,因此某些功能還尚未實現(xiàn)。例如,LuLu顯示的警報窗口當(dāng)前只包含遠(yuǎn)程端點的IP地址,而不包含URL。請大家對該項目的更新,保持關(guān)注!
構(gòu)建
我建議大家在Xcode中構(gòu)建LuLu(盡管你需要移除代碼簽名限制,或者用你自己的Apple開發(fā)人員/內(nèi)核代碼簽名證書替換)。
安裝
目前,LuLu必須通過命令行進(jìn)行安裝。大家可以到 發(fā)布頁 下載預(yù)建二進(jìn)制文件/組件,然后以root身份使用-install命令執(zhí)行配置腳本(configure.sh)即可:
//install $ sudo configure.sh -install*
總結(jié)
以上所述是小編給大家介紹的LuLu打造一款macOS的開源防火墻功能,希望對大家有所幫助,如果大家有任何疑問歡迎給我留言,小編會及時回復(fù)大家的!
相關(guān)文章
服務(wù)器封UDP和封國外是什么意思? 封UDP和封海外云服務(wù)器選擇!
很多人在租用高防云服務(wù)器的時候,都會看到關(guān)于防御會有介紹是否封國外、封UDP,封海外就是封住海外的攻擊,而封UDP則使UDP攻擊無效,所以防御上面封UDP的機器比不封UDP的要強一些,下面給大家簡單介紹一下封UDP和封國外是什么意思,有什么用2023-05-05centos6.4+nginx+mysql+php+phpmyadmin整合過程詳解
這篇文章主要介紹了centos6.4+nginx+mysql+php+phpmyadmin整合過程,較為詳細(xì)的分析了centos6.4+nginx+mysql+php+phpmyadmin整合的具體步驟、操作指令與相關(guān)實現(xiàn)技巧,需要的朋友可以參考下2016-11-11用 Win2003 架設(shè)郵件服務(wù)器 圖文詳解
很多企業(yè)局域網(wǎng)內(nèi)都架設(shè)了郵件服務(wù)器,用于進(jìn)行公文發(fā)送和工作交流。但使用專業(yè)的企業(yè)郵件系統(tǒng)軟件需要大量的資金投入,這對于很多企業(yè)來說是無法承受的2012-10-10Linux下Web網(wǎng)站壓力測試工具Webbench使用教程
webbench最多可以模擬3萬個并發(fā)連接去測試網(wǎng)站的負(fù)載能力,個人感覺要比Apache自帶的ab壓力測試工具好,安裝使用也特別方便。2014-11-11