LINUX.ORG.RU

что значит открывать? Тебе нужно запретить вообще биндить порт или просто из вне запретить к нему доступ?

xpahos ★★★★★
()
Ответ на: комментарий от kompas

попробуй посмотреть semanage(policycoreutils-python в CentOS/Fedora). Я не пробовал именно ограничивать по пользователям и не уверен что это возможно.

xpahos ★★★★★
()

IMHO, без соответствующих патчей ядра - никак. Сами понимаете на каком уровне это должно работать...

How can I restrict ports for users to bind to?
Ну или можно через iptables просто запретить что-либо для конкретных uid'ов, биндить оно от этого правда не перестанет.

frozen_twilight ★★
()
Ответ на: комментарий от frozen_twilight

Спасибо.
Похоже, что желаемое реально с использованием GRSecurity и TOMOYO, по вашей ссылке написано как.
SELinux, похоже тоже это умеет, спасибо xpahos.
Тему можно считать решенной.
Пошел читать маны.

kompas
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.