Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Как запретить одному из пользователей выход в Интернет  (Прочитано 5954 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sljan

  • Автор темы
  • Любитель
  • *
  • Сообщений: 62
  • Все прояснится
    • Просмотр профиля
просто правила IPTABLE нужно сохранять, так как они действуют до перезагрузки.
ukko, я пробовал в том числе не выходя из сеанса изменяя правила из под параллельно запущенного сеанса другого пользователя (Я забил ему права администратора :)).

Пользователь решил продолжить мысль 20 Октября 2010, 01:12:41:
а не проще
ufw disable
А что мне дает остановка фаервола?
« Последнее редактирование: 20 Октября 2010, 01:12:41 от sljan »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
А что мне дает остановка фаервола?
Читай мой предыдущий комментарий

Пользователь решил продолжить мысль 20 Октября 2010, 01:16:46:
И убери под спойлер выводы. Небось самому скролить уже надоело...

Оффлайн sljan

  • Автор темы
  • Любитель
  • *
  • Сообщений: 62
  • Все прояснится
    • Просмотр профиля
Еще рассматривал варианты такие как
1. ifconfig eth0 down при загрузке, а потом скриптом для каждого пользователя поднимать.
2. можно задействовать ~/profile
3. можно тупо убрать connect с панели и браузеры из меню.
Кроме корявости решений появляются дыры в безопасности.
Однако не стесняйтесь, пожалуйста, любые решения интересны!

Пользователь решил продолжить мысль 20 Октября 2010, 01:31:49:
Ну естественно, включенный тобой ufw всё разрешает до этих правил...
Отключил ufw  :( не помогло
« Последнее редактирование: 20 Октября 2010, 01:31:49 от sljan »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Отключил ufw  :( не помогло
Ну и пруф в виде sudo iptables-save в студ под кат!

Оффлайн sljan

  • Автор темы
  • Любитель
  • *
  • Сообщений: 62
  • Все прояснится
    • Просмотр профиля
Отключил ufw  :( не помогло
Ну и пруф в виде sudo iptables-save в студ под кат!
(Нажмите, чтобы показать/скрыть)

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Судя по выводу не отключил. Ну сделай же наконец, как я говорил, добавь это злосчастное правило в начало цепочки OUTPUT.

Пользователь решил продолжить мысль 20 Октября 2010, 01:46:02:
Я этот ufw вообще не юзал, но кмк, после ufw disable таблицы надо либо ручками чистить, либо тачку перезагрузить...
« Последнее редактирование: 20 Октября 2010, 01:46:02 от Mam(O)n »

Оффлайн sljan

  • Автор темы
  • Любитель
  • *
  • Сообщений: 62
  • Все прояснится
    • Просмотр профиля
Судя по выводу не отключил. Ну сделай же наконец, как я говорил, добавь это злосчастное правило в начало цепочки OUTPUT.

(Нажмите, чтобы показать/скрыть)
Вроде получилось и даже работает. Спасибо.

 

Страница сгенерирована за 0.016 секунд. Запросов: 20.