linux

2009-03-09 20 views
1

'daki bir kullanıcıya ağ hizmetlerine erişimi engelleme, bir kullanıcıya bir linux makinesinde bir hesaba ağ hizmetleri erişimini engellerken verebilirsiniz (örneğin, internette port 80'e tcp bağlantılarını açmasına izin vermeyin)).linux

Güvenlik duvarının bunu yapabileceğini biliyorum, ama unix philosohpy'de bir şey olmasını istiyorum (her şey bir dosyadır). Belki de 80 numaralı bağlantı noktasını temsil eden bir dosya var mı?

cevap

7

Hayır, bu belirli senaryo, --uid-owner veya --gid-owner koşullarını kullanarak yerel makinede bir paket filtresi (yani iptables) gerektirir. Test edilmemiş

:

iptables -t filter -A OUTPUT --uid-owner 100 --dport 80 -j REJECT