Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1166 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Règle de parefeu par pid ("iptables -A INPUT --pid 8395 -j DROP") ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Règle de parefeu par pid ("iptables -A INPUT --pid 8395 -j DROP") ?

n°385297
glacote
Posté le 06-01-2004 à 14:09:09  profilanswer
 

Suite à la re vue de la beta 1 de Windows Service Pack 2, et en particulier du pare-feu intégré, je voudrais savoir s'il est possible (et si oui comment) sous Linux de filtrer les connexions IP en fonction du pid du processus qui cherche à initier la connexion, et pas seulement en fonction des adresses, port, protocol, etc. comme dans iptables.

mood
Publicité
Posté le 06-01-2004 à 14:09:09  profilanswer
 

n°385301
nikosaka
Posté le 06-01-2004 à 14:16:22  profilanswer
 

oui avec -m owner
extrait de iptables -m owner --help

OWNER match v1.2.9 options:
[!] --uid-owner userid     Match local uid
[!] --gid-owner groupid    Match local gid
[!] --pid-owner processid  Match local pid
[!] --sid-owner sessionid  Match local sid
[!] --cmd-owner name       Match local command name


 
exemple: iptables -A OUTPUT -p tcp -m owner --pid-owner 3452 -j ACCEPT


Message édité par nikosaka le 06-01-2004 à 14:17:52
n°385339
glacote
Posté le 06-01-2004 à 15:56:31  profilanswer
 

Merci (ouf, me voilà rassuré sur les capacités de iptables) !

n°385416
GUG
Posté le 06-01-2004 à 19:01:43  profilanswer
 

maintenant il faut qu'un programe donné garde le meme pid ;)


Message édité par GUG le 06-01-2004 à 19:02:03
n°385444
nikosaka
Posté le 06-01-2004 à 19:37:24  profilanswer
 

GUG a écrit :

maintenant il faut qu'un programe donné garde le meme pid ;)


ou alors utiliser

-m owner --cmd-owner nom_du_prog


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Règle de parefeu par pid ("iptables -A INPUT --pid 8395 -j DROP") ?

 

Sujets relatifs
Installation Iptables sur red hat 7.3MSNM + Partage Windows + Iptables
Garder une crontab effective après un reboot hasardeux...+ IPTables -I[debian]lilo : part_nowrite: read:: Input/output error ???
Désactiver iptablesInitiation à iptables
urgent kernel 2.6 input devicesréglé les aigus et les graves sous mandrake 9.2
Probleme avec iptables +DNAT +terminal server[réglé] Récupérer la vitesse de synchro d'un speedtouch usb?
Plus de sujets relatifs à : Règle de parefeu par pid ("iptables -A INPUT --pid 8395 -j DROP") ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR