può dare un'occhiata a selinux e apparmor, ma se, come ho capito, sei allergico ai file di configurazione allora usa linux-firewall
ho citato solo 3 software tra i più famosi ma ce ne sono molti che fungono da firewall
c'è pure il semplicissimo gufw che è un frontend per iptables
se poi t'interessa pure controllare la navigazione via browser allora puoi usare squid e bloccare l'accesso a certi siti, a certi ip, con url che contengono certe parole, ecc....
|