Re: Запрет внешних коннектов
Nikolay Shestakov -> debian-russian@lists.debian.org @ Fri, 24 Dec 2004 20:39:49 +0500:
NS> В сообщении от 24 Декабрь 2004 20:16 Nikita V. Borodikhin
NS> написал(a):> >>> >> --uid-owner или --gid-owner в iptables
NS> подойдёт?> >> > С ping может так не получиться, из-за setuid-ности
NS> ping-а.
NS> Удивительно, но для моих целей подошло. И пинг не работает у тех
NS> кому не надо.Правда столкнулся с проблемой что по пользователю не
NS> работает, а по группе все ОК. Но пока сильно не разбирался.
Насколько я понимаю, тут и разбираться-то особо нечего. setuid для ping
ядро делает, а setgid - нет.
--
Artem Chuprina <ran{}ran.pp.ru>
Reply to: