Je m'explique... Si on interdit l'utilisation du programme ftp à l'utilisateur toto, il suffit à ce dernier de faire un lien sur le nom de l'applicatif :
(je fais abstraction du contrôle des ports... Juste un exemple)
ln -s /usr/bin/ftp $HOME/fteupeu
Et le FW applicatif, il l'a dans l'os... :p)
PS : pour répondre à ta remarque, c'est l'option "owner filter" :
--uid-owner
--gid-owner
--pid-owner
--sid-owner
En gros, un exemple :
iptables -A OUTPUT -o eth0 -p tcp -d 80 -m owner --uid-owner \
-j ACCEPT
permet à toto de surfer sur le web (onpeut améliorer en implémentant la gestion des états, mais c'est ici un exemple, d'accord :p)
[^] # Re: Avalanche d'actions judiciaires aux Etats-Unis pour identifier les utilisteurs de P2P
Posté par ceituna . En réponse à la dépêche Avalanche d'actions judiciaires aux Etats-Unis pour identifier les utilisateurs de P2P. Évalué à 1.
Je m'explique... Si on interdit l'utilisation du programme ftp à l'utilisateur toto, il suffit à ce dernier de faire un lien sur le nom de l'applicatif :
(je fais abstraction du contrôle des ports... Juste un exemple)
ln -s /usr/bin/ftp $HOME/fteupeu
Et le FW applicatif, il l'a dans l'os... :p)
PS : pour répondre à ta remarque, c'est l'option "owner filter" :
--uid-owner
--gid-owner
--pid-owner
--sid-owner
En gros, un exemple :
iptables -A OUTPUT -o eth0 -p tcp -d 80 -m owner --uid-owner \
-j ACCEPT
permet à toto de surfer sur le web (onpeut améliorer en implémentant la gestion des états, mais c'est ici un exemple, d'accord :p)