[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Запрет внешних коннектов



Nikolay Shestakov -> debian-russian@lists.debian.org  @ Fri, 24 Dec 2004 20:39:49 +0500:

 NS> В сообщении от 24 Декабрь 2004 20:16 Nikita V. Borodikhin
 NS> написал(a):> >>> >> --uid-owner или --gid-owner в iptables
 NS> подойдёт?> >> > С ping может так не получиться, из-за setuid-ности
 NS> ping-а.

 NS> Удивительно, но для моих целей подошло. И пинг не работает у тех
 NS> кому не надо.Правда столкнулся с проблемой что по пользователю не
 NS> работает, а по группе все ОК. Но пока сильно не разбирался.

Насколько я понимаю, тут и разбираться-то особо нечего.  setuid для ping
ядро делает, а setgid - нет.

-- 
Artem Chuprina <ran{}ran.pp.ru>



Reply to: