Chinaunix
标题:
为什么iptables的owner模块中的pid和cmd选项不能使用(急)
[打印本页]
作者:
onlyflyer
时间:
2006-09-01 21:32
标题:
为什么iptables的owner模块中的pid和cmd选项不能使用(急)
输入如下命令:
iptables -A OUTPUT -m owner --pid-owner 7889 -j ACCEPT
或者
iptables -A OUTPUT -m owner --cmd-owner "ssh" -j ACCEPT
会提示无效命令。
但是输入iptables -A OUTPUT -m owner --sid-owner 1003 -j ACCEPT
我试了一下,pid-owner,cmd-owner,sid-owner选项都不支持,其他的支持。我man了一下,发现这样一句提示:
NOTE: pid, sid and command matching are broken on SMP
也就是说在SMP系统上以上三个选项会失效,但是我现在急需这几个选项,请问怎样才能让iptables支持这三个选项?需要重修编译内核吗?
如果要重新编译内核,请问如何作,我用menuconfig找不到所需要的选项。
非常感谢!
[
本帖最后由 onlyflyer 于 2006-9-1 22:37 编辑
]
欢迎光临 Chinaunix (http://bbs.chinaunix.net/)
Powered by Discuz! X3.2