Forum » Omrežja in internet » Blokada omrežja samo za določenega uporabnika
Blokada omrežja samo za določenega uporabnika
poweroff ::
Na Ubuntu 16.04 bi rad uporabniku "test" blokiral dostop do omrežja oz. interneta.
Torej, rečem:
...in uporabniku test internet veselo dela dalje (to preverim v konzoli prijavljen kot test z:
curl www.google.com
OK, parametru --uid-owner podam UID in ne imena:
Isto.
OK, mogoče je treba nastaviti napravo:
Isto.
Dobro, dajmo odpihnit NetworkManagerja:
Network Manager ikona iz namizja sicer izgine, ampak internet veselo dela dalje!
Well:
Isto. ISTO!
OK, vzamemo največje kladivo:
Zdaj baraba končno neha delat. Ampak to ni to.
Torej, kako bi to rešil in v čem je finta, da z iptables ni delalo?
Torej, rečem:
sudo iptables -A OUTPUT -p all -m owner --uid-owner test -j DROP
...in uporabniku test internet veselo dela dalje (to preverim v konzoli prijavljen kot test z:
curl www.google.com
OK, parametru --uid-owner podam UID in ne imena:
sudo iptables -A OUTPUT -p all -m owner --uid-owner 1002 -j DROP
Isto.
OK, mogoče je treba nastaviti napravo:
sudo iptables -A OUTPUT -p all -m owner --uid-owner 1002 -o eth0 -j DROP
Isto.
Dobro, dajmo odpihnit NetworkManagerja:
sudo systemctl stop NetworkManager.service
Network Manager ikona iz namizja sicer izgine, ampak internet veselo dela dalje!
Well:
sudo /etc/init.d/networking stop
Isto. ISTO!
OK, vzamemo največje kladivo:
sudo ifconfig eth0 down
Zdaj baraba končno neha delat. Ampak to ni to.
Torej, kako bi to rešil in v čem je finta, da z iptables ni delalo?
sudo poweroff
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Dnsmasq problemOddelek: Omrežja in internet | 1057 (684) | BlaY0 |
» | dnsmasq problemOddelek: Omrežja in internet | 1884 (1624) | poweroff |
» | Blokiranje interneta specifičnemu uporabniku?Oddelek: Omrežja in internet | 1301 (945) | AndrejO |
» | Crontab in skripta v 8.04.2; kako?Oddelek: Operacijski sistemi | 1320 (1115) | BigWhale |
» | iptables problem z SSHOddelek: Omrežja in internet | 1932 (1786) | sverde21 |