LINUX.ORG.RU
решено ФорумAdmin

iptables --pid-owner


1

0

в интернетах попадаются примеры в которых модуль "-m owner" поддерживает опцию "-pid-owner PID", что-то типа

iptables -A OUTPUT -m owner --pid-owner 2233 -j DROP
но в моей версии iptables (squeeze) это опция не поддерживается (--uid-owner есть, --gid-owner есть, а --pid-owner нет). Её перенесли в какой-то другой пакет или выкинули?

★★
Ответ на: комментарий от pupok

Варианта, по сути, два:

  1. Использовать фильтрацию по UID/GID. Тут все просто.
  2. Использовать SELinux. Как показали ребята из tresys, на его базе можно создать windows-style фаервол, определающий для каждого приложения разрешенные порты/хосты/интерфейсы. Полагаю, это можно сделать и без их фиговины, но получится сложновато. И по сути, это будет просто расширенная модификация фильтрации по GID.
nnz ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.