2017-09-08 7 views
0

MacOSX의 sandbox-exec을 사용하여 명령에 대한 네트워크 액세스를 거부합니다 (예 : this article에서 설명).sandbox-exec : 네트워크 액세스를 거부하지만 소켓을 허용합니다.

Can't connect to local MySQL server through socket '/tmp/mysql.sock' 

샌드 박스 간부에 대한 프로필 파일이 있습니다 :

불행하게도이 또한 소켓의에 MySQL의 액세스를 거부 할 것 같다에만 TCP를 제한하는 방법이 있나요

(version 1) 
(allow default) 
(deny network*) 

/인터넷 네트워크 액세스하지만 소켓 액세스를 변경하지 않고 그대로 둡니다.

답변

0

발견. 프로필 파일은 (allow network-outbound (to unix-socket))이어야합니다.

(version 1) 
(allow default) 
(deny network*) 
(allow network-outbound (to unix-socket))