Chinaunix

标题: 为什么iptables的owner模块中的pid和cmd选项不能使用(急) [打印本页]

作者: onlyflyer    时间: 2006-09-01 21:32
标题: 为什么iptables的owner模块中的pid和cmd选项不能使用(急)
输入如下命令:
iptables -A OUTPUT -m owner --pid-owner 7889 -j ACCEPT
或者
iptables -A OUTPUT -m owner --cmd-owner "ssh" -j ACCEPT
会提示无效命令。
但是输入iptables -A OUTPUT -m owner --sid-owner 1003 -j ACCEPT
我试了一下,pid-owner,cmd-owner,sid-owner选项都不支持,其他的支持。我man了一下,发现这样一句提示:
NOTE: pid, sid and command matching are broken on SMP
也就是说在SMP系统上以上三个选项会失效,但是我现在急需这几个选项,请问怎样才能让iptables支持这三个选项?需要重修编译内核吗?
如果要重新编译内核,请问如何作,我用menuconfig找不到所需要的选项。
非常感谢!

[ 本帖最后由 onlyflyer 于 2006-9-1 22:37 编辑 ]




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2