LINUX.ORG.RU

iptables ограничения для одного процесса

 


0

2

Как лучше сделать?
Если использовать «–pid-owner», нужно знать pid процесса, а он динамичный.
Если создать отдельного пользователя и юзать «–uid-owner», появляется гемор с иксами. «–cmd-owner» еще не пробовал, пишут что нужно пересобирать ядро.


поместить процесс в отдельную cgroup и дальше матчить по cgroup

vel ★★★★★
()
Ответ на: комментарий от imul

Все предложенное слишком сложно, даже не гуглится на русском.
Может кто знает как подключиться к иксам от стороннего пользователя?
Выдает ошибку:

QStandardPaths: wrong ownership on runtime directory /run/user/1000, 1000 instead of 1001
No protocol specified
qt.qpa.screen: QXcbConnection: Could not connect to display :0
Could not connect to any X display.
yoholo
() автор топика

Рекомендую делать через cgroup. Ничего сложного там нет, когда нужно было – разобрался что к чему быстро. В нэте полно готовых решений, как примеры.

rmu ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.