Portál AbcLinuxu, 12. května 2025 09:15

Dotaz: iptables -m owner nefunguje? help me :)

13.7.2009 22:52 Juraj Jakubko
iptables -m owner nefunguje? help me :)
Přečteno: 270×
Odpovědět | Admin
Dobry den potreboval by som pomoc pri konfiguracii s iptables pouzivam verziu 1.4.2 v slackware problem je s nasledovny.

iptables -N filter
iptables -A filter -p tcp --dport 22 -m owner --uid-owner ss -j ACCEPT
iptables -A filter -p tcp --dport 22 -j DROP
iptables -A INPUT -p tcp --dport 22 -j filter

ale nezavedie mi to na INPUT nevie niekto preco? 
 
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

13.7.2009 23:37 tomk
Rozbalit Rozbalit vše Re: iptables -m owner nefunguje? help me :)
Odpovědět | | Sbalit | Link | Blokovat | Admin

Nevim, jestli jsem nenarazil na jazykovou barieru, ale neni mi jasne, co ze se to nezavede na INPUT. Nicmene mi pouziti owner v INPUT prijde divne. Pravidlo by melo vyhovovat paketu, ktery vytvroil proces s danym uid. Jak by ten system mohl vedet uid procesu, ktery vytvoril paket na vzdalenem stroji (na INPUT nam prichazeji pakety od nekoho jineho pro nas)?

Tomas

 

Bilbo avatar 14.7.2009 00:09 Bilbo | skóre: 29
Rozbalit Rozbalit vše Re: iptables -m owner nefunguje? help me :)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Takhle ne, -m owner lze pouzit pouze s OUTPUT a POSTROUTING chainem

U mne to mam reseno asi takhle:
# Vyjimky .....
iptables -A OUTPUT -p tcp -d 127.0.0.1 -m owner --uid-owner 1005 -j ACCEPT
iptables -A OUTPUT -p tcp -d 10.11.0.0/16 -m owner --uid-owner 1005 -j ACCEPT
# A zbytek zakaz ...
iptables -A OUTPUT -m owner --uid-owner 1005 -j DROP
A funguje to .... uid 1005 se mimo lokalni sit nedostane. Tyhle pravidla je treba cpat do OUTPUT, v INPUT bohuzel kernel jeste netusi kam paket nakonec "padne", takze se nemuze rozhodovat podle ownera.
Big brother is not watching you anymore. Big Brother is telling you how to live...
14.7.2009 15:00 Juraj Jakubko
Rozbalit Rozbalit vše Re: iptables -m owner nefunguje? help me :)

Dakujem uz mi je to jasne teraz :) som myslel ze ked sa budem pripajat na server a na nom budem mat pusteny firewall s podporou owner ze sa budu moc pripojit len moje spojenia s mojim id akurat ze sa to neda aplikovat :)

 

14.7.2009 15:37 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: iptables -m owner nefunguje? help me :)
Pak se podívejte na ident a tcpwrapper.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.