Имя модуля: mac_ifoff.ko
Строка конфигурации ядра:
options MAC_IFOFF
Параметр загрузки: mac_ifoff_load="YES"
Модуль mac_ifoff(4) существует только для отключения сетевых интерфейсов в работающей системе и удержания их от отправки пакетов во время начальной загрузки. Это не требует установления в системе каких-либо меток, нет и зависимости от других модулей MAC.
Большая часть управления может быть выполнена через
переменные sysctl
.
Одно из наиболее частых использований mac_ifoff(4) это
сетевой мониторинг в среде, где сетевой трафик не должен быть
разрешен во время загрузки. Другое предлагаемое применение
это написание скрипта, использующего
security/aide
для автоматического
блокирования сетевого трафика, если будут обнаружены новые или
измененные файлы в защищаемых каталогах.
Этот, и другие документы, могут быть скачаны с http://ftp.FreeBSD.org/pub/FreeBSD/doc/.
По вопросам, связанным с FreeBSD, прочитайте
документацию прежде чем писать в
<questions@FreeBSD.org>.
По вопросам, связанным с этой документацией, пишите в рассылку
<doc@FreeBSD.org>.