Règle de parefeu par pid ("iptables -A INPUT --pid 8395 -j DROP") ?

Règle de parefeu par pid ("iptables -A INPUT --pid 8395 -j DROP") ? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 06-01-2004 à 14:09:09    

Suite à la re vue de la beta 1 de Windows Service Pack 2, et en particulier du pare-feu intégré, je voudrais savoir s'il est possible (et si oui comment) sous Linux de filtrer les connexions IP en fonction du pid du processus qui cherche à initier la connexion, et pas seulement en fonction des adresses, port, protocol, etc. comme dans iptables.

Reply

Marsh Posté le 06-01-2004 à 14:09:09   

Reply

Marsh Posté le 06-01-2004 à 14:16:22    

oui avec -m owner
extrait de iptables -m owner --help

OWNER match v1.2.9 options:
[!] --uid-owner userid     Match local uid
[!] --gid-owner groupid    Match local gid
[!] --pid-owner processid  Match local pid
[!] --sid-owner sessionid  Match local sid
[!] --cmd-owner name       Match local command name


 
exemple: iptables -A OUTPUT -p tcp -m owner --pid-owner 3452 -j ACCEPT


Message édité par nikosaka le 06-01-2004 à 14:17:52
Reply

Marsh Posté le 06-01-2004 à 15:56:31    

Merci (ouf, me voilà rassuré sur les capacités de iptables) !

Reply

Marsh Posté le 06-01-2004 à 19:01:43    

maintenant il faut qu'un programe donné garde le meme pid ;)


Message édité par GUG le 06-01-2004 à 19:02:03
Reply

Marsh Posté le 06-01-2004 à 19:37:24    

GUG a écrit :

maintenant il faut qu'un programe donné garde le meme pid ;)


ou alors utiliser

-m owner --cmd-owner nom_du_prog

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed