[Comm] Отключение пользователя от сети

Alexander Yereschenko =?iso-8859-1?q?ave4600_=CE=C1_mail=2Eru?=
Пт Сен 1 18:05:13 MSD 2006


В сообщении от Пятница, 01-Сен-2006 16:58 Alexey I. Froloff написал(a):
> * Andrei Lomov <a.lomov@> [060901 17:37]:
> > > iptables -m owner -I OUTPUT -o eth1 --uid-owner <UID-пользователя> -j
> > > DROP
> >
> > -i eth1
> > не надо добавлять?
>
> -m owner работает только в OUTPUT.  -i работает только в INPUT и
> FORWARD.  Т.е. они накогда не встречаются ;-)

-m owner , как я понял, работает только для пакетов, порожденных локальными 
пользователями, ибо как еще можно узнать "автора"? :)  Отсюда и все 
остальное...

-- 

Alexander


Подробная информация о списке рассылки community