GNU/Linux >> Linux Esercitazione >  >> Linux

Posso limitare un utente (e le sue app) a un'unica interfaccia di rete?

È possibile configurare due macchine virtuali sulla macchina fisica e configurare il bridging dell'interfaccia di rete in modo che una VM utilizzi eth0 e l'altra VM utilizzi eth1. Consulta la sezione della documentazione di Virtual Box sulle reti con bridge.


Ti consigliamo di utilizzare il proprietario di iptables modulo e forse qualche astuta manipolazione dei pacchetti.

proprietario Questo modulo tenta di abbinare varie caratteristiche del creatore di pacchetti, per i pacchetti generati localmente. È valido solo nella catena OUTPUT e anche in questo caso alcuni pacchetti (come le risposte ping ICMP) potrebbero non avere proprietario e quindi non corrispondere mai.

--uid-owner userid Corrisponde se il pacchetto è stato creato da un processo con l'ID utente effettivo (numerico) specificato.

--gid-owner groupid Corrisponde se il pacchetto è stato creato da un processo con il dato groupid effettivo (numerico).

--pid-owner processid Corrisponde se il pacchetto è stato creato da un processo con l'id di processo dato.

--sid-owner idsessione Corrisponde se il pacchetto è stato creato da un processo nel gruppo di sessione dato.


Linux
  1. Linux:un utente deve accedere per eseguire un processo e diventarne il proprietario?

  2. Linux - Mount Cifs Network Drive:autorizzazioni di scrittura e Chown?

  3. Mergecap e Tshark:unisci i dump dei pacchetti e analizza il traffico di rete

  4. Come può un processo intercettare stdout e stderr di un altro processo su Linux?

  5. Richiama e monitora l'utilizzo della memoria di un processo

Ottenere il tempo dell'utente e del kernel di un processo in esecuzione?

Linux:come limitare un processo a un core della CPU in Linux??

Rambox – Un'app di messaggistica ed e-mail che combina 73 app in una

Come limitare l'accesso dell'utente root in Debian e Ubuntu

Come posso sapere in quale limite di utenti mi sto imbattendo?

Come modificare tutti i thread (e i figli) di un processo su Linux?