Вот такое правило /sbin/iptables -A OUTPUT -o lo -p tcp --dport 6600 -m state --state NEW \ -m owner --cmd-owner '/usr/bin/ncmpc' -j ACCEPT не работает, а такое /sbin/iptables -A OUTPUT -o lo -p tcp --dport 6600 -m state --state NEW \ -m owner --cmd-owner 'ncmpc' -j ACCEPT работает. Почему? Пробовал запускать и просто ncmpc и /usr/bin/ncmpc Во втором случае даже в /proc/pid/cmdline пишется /usr/bin/ncmpc. Если это так и должно, не понятно, зачем тогда нужен этот критерий, ведь достаточно переименовать любую программу в любом каталоге и она будет подходить под него.
Ответ на:
комментарий
от slav
Ответ на:
комментарий
от boatman
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум ftp && iptables (2007)
- Форум Оцените и посоветуйте по поводу iptables-firewall.sh (2005)
- Форум iptables nat (2010)
- Форум избитый iptables (2012)
- Форум правила ip tables (2007)
- Форум Ч то не так с правилами iptables, помогите (2007)
- Форум IPTABLES: Не посылайте меня в FAQ или в поиск, я уже рылся. (2005)
- Форум Помогите с IPTABLES 1.4.8 + SQUID3 (2014)
- Форум iptables (2017)
- Форум iptables (2004)