ssh и сеть

Elena_Biknus

я делаю шел
как можно запретить юзверям выходить в инет с моего ip
?

ppplva

Просто. В iptables разреши исходящий трафик на инет только определенным юзерам.

Elena_Biknus

что есть iptables?
я во фре юхаю ipfw
в мане сказано что типа добавь uid и юзера
пишу
ipfw add 1000 deny ip from any to any uid 1001
а тут какая то фигня получается не ресолвятся имена от этого юзера а всё пингуется просто на ура
во замута то

abrek

> а всё пингуется просто на ура
не потому ли, что ping установлен setuid root?

sergey_m

Потому.
А резолвятся потому, что DNS небось находится в локалке.

Elena_Biknus

ёкарный бабай, и впраду setuid
спасибо!
Оставить комментарий
Имя или ник:
Комментарий: