• [^] # Re: Avalanche d'actions judiciaires aux Etats-Unis pour identifier les utilisteurs de P2P

    Posté par . En réponse à la dépêche Avalanche d'actions judiciaires aux Etats-Unis pour identifier les utilisateurs de P2P. Évalué à 1.

    Oui mais non...

    Je m'explique... Si on interdit l'utilisation du programme ftp à l'utilisateur toto, il suffit à ce dernier de faire un lien sur le nom de l'applicatif :
    (je fais abstraction du contrôle des ports... Juste un exemple)

    ln -s /usr/bin/ftp $HOME/fteupeu

    Et le FW applicatif, il l'a dans l'os... :p)

    PS : pour répondre à ta remarque, c'est l'option "owner filter" :
    --uid-owner
    --gid-owner
    --pid-owner
    --sid-owner

    En gros, un exemple :
    iptables -A OUTPUT -o eth0 -p tcp -d 80 -m owner --uid-owner \
    -j ACCEPT

    permet à toto de surfer sur le web (onpeut améliorer en implémentant la gestion des états, mais c'est ici un exemple, d'accord :p)