2 votes

Comment lancer pfctl au démarrage

Avant El Capitan, j'avais l'habitude d'activer pfctl au démarrage en ajoutant -e aux paramètres de démarrage.

Sur /System/Library/LaunchDaemons/com.apple.pfctl.plist

<string>/sbin/pfctl</string>
<key>ProgramArguments</key>
<array>
    <string>pfctl</string>
    <string>-e</string>                <---- this line
    <string>-f</string>
    <string>/etc/pf.conf</string>
</array>

Maintenant, je ne peux plus modifier le fichier (à cause de la protection de l'intégrité du système).

Existe-t-il un moyen d'obtenir le même résultat sans désactiver la protection de l'intégrité du système ?

1voto

sunknudsen Points 614

Existe-t-il un moyen d'obtenir le même résultat sans désactiver la protection de l'intégrité du système ?

Oui*, dans Préférences système / Sécurité et confidentialité / Options du pare-feu..., cochez "Activer le mode furtif" et activez le pare-feu.

D'une certaine manière, cela permet à PF de fonctionner. Vous pouvez vérifier en exécutant sudo pfctl -s info .

*Testé sur High Sierra et Mojave

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X