Вот такое правило
/sbin/iptables -A OUTPUT -o lo -p tcp --dport 6600 -m state --state NEW \
-m owner --cmd-owner '/usr/bin/ncmpc' -j ACCEPT
не работает, а такое
/sbin/iptables -A OUTPUT -o lo -p tcp --dport 6600 -m state --state NEW \
-m owner --cmd-owner 'ncmpc' -j ACCEPT
работает. Почему? Пробовал запускать и просто ncmpc и /usr/bin/ncmpc
Во втором случае даже в /proc/pid/cmdline пишется /usr/bin/ncmpc.
Если это так и должно, не понятно, зачем тогда нужен этот критерий,
ведь достаточно переименовать любую программу в любом каталоге и она
будет подходить под него.
Ответ на:
комментарий
от slav
Ответ на:
комментарий
от boatman
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум ftp && iptables (2007)
- Форум Оцените и посоветуйте по поводу iptables-firewall.sh (2005)
- Форум избитый iptables (2012)
- Форум iptables nat (2010)
- Форум правила ip tables (2007)
- Форум [iptables] проблемка (2010)
- Форум Ч то не так с правилами iptables, помогите (2007)
- Форум IPTABLES: Не посылайте меня в FAQ или в поиск, я уже рылся. (2005)
- Форум Помогите с IPTABLES 1.4.8 + SQUID3 (2014)
- Форум iptables (2017)