inilah iptables
perintah untuk mengijinkan tertentu uid
melalui port tertentu.
iptables -A OUTPUT -p tcp -m tcp --dport 80 -m owner --uid-owner username -j ACCEPT
dari halaman manual
[!] --uid-user userid [-userid] Cocok jika struktur file soket paket (jika ada) dimiliki oleh pengguna yang diberikan. Anda juga dapat menentukan UID numerik, atau rentang UID.
sejauh virtualbox .. Saya percaya itu menjalankan kernel sendiri ... jadi Anda mungkin ingin menggunakan --uid-owner
virtualbox pada OS host, tetapi kemudian memiliki --uid-owner
aturan pemilik pada mesin virtual juga.
Mungkin juga berguna untuk mencatat bahwa --gid-owner
juga ada, dan Anda dapat membuat grup browser
dan sgid
aplikasi browser Anda sehingga berjalan dengan grup yang efektif browser
dan kemudian hanya menempatkan pengguna yang ingin Anda jelajahi di grup itu ... ini tidak akan menjadi solusi sempurna ... tetapi sebagian besar pengguna tidak akan mencoba menjalankan aplikasi lain sebagai grup itu, sehingga umumnya membatasi outbound ke aplikasi yang saya percaya. Saya belum mencoba ini, jadi saya tidak 100% akan bekerja seperti yang saya jelaskan.