LINUX.ORG.RU
Ответ на: комментарий от SlavikSS

В данном примере будут блокироваться все пакеты для которых uid-owner user1. А так чтобы динамически? Тоесть привязать например к названию приложения или еще что то в этом роде?

anonymous
()
Ответ на: комментарий от SlavikSS

Кстати, пробовал это правило PID=`ps aux |grep inetd |head -n 1 |cut -b 10-14`

iptables -A OUTPUT -p TCP -m owner --pid-owner $PID -j ACCEPT

так выдает

iptables: Invalid argument

а в dmesg ipt_owner: pid, sid and command matching not supported anymore

Это что значит? Изменили реализацию данного параметра?

anonymous
()
Ответ на: комментарий от anonymous

Скорее всего нельзя, но можно попробовать использовать в качестве классификатора параметр string. Тогда iptables могут делать что-то с пакетом на основании заданного набора байтов внутри. http://www.securityfocus.com/infocus/1531

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.