免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4449 | 回复: 1
打印 上一主题 下一主题

为什么iptables的owner模块中的pid和cmd选项不能使用(急) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-09-01 21:32 |只看该作者 |倒序浏览
输入如下命令:\r\niptables -A OUTPUT -m owner --pid-owner 7889 -j ACCEPT\r\n或者\r\niptables -A OUTPUT -m owner --cmd-owner \"ssh\" -j ACCEPT\r\n会提示无效命令。\r\n但是输入iptables -A OUTPUT -m owner --sid-owner 1003 -j ACCEPT\r\n我试了一下,pid-owner,cmd-owner,sid-owner选项都不支持,其他的支持。我man了一下,发现这样一句提示:\r\nNOTE: pid, sid and command matching are broken on SMP\r\n也就是说在SMP系统上以上三个选项会失效,但是我现在急需这几个选项,请问怎样才能让iptables支持这三个选项?需要重修编译内核吗?\r\n如果要重新编译内核,请问如何作,我用menuconfig找不到所需要的选项。\r\n非常感谢!\n\n[ 本帖最后由 onlyflyer 于 2006-9-1 22:37 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2014-04-28 14:41 |只看该作者
找了好久才找到一个我和一个问题的帖子,居然是8年前的
我也想知道怎么-m owner 中 cmd pid 都用不了
我是向在本机上添加一个应用层的功能,所以需要pid,
因为我的layer7怎么都装不到3.13的内核上,网上所有的教程都是针对2.6.28的内核,所以放弃安装layer7,
自己写个脚本提取某个进程号,利用pid限制某个软件的所有端口访问网络
天哪我到底什么时候能限制某个软件上网呀
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP