En fait, dans le cas de l'utilisation de la règle:
iptables -A OUTPUT -p tcp --dport 80 -m owner --uid-owner toto -j ACCEPT
Il est effectivement necessaire d'avoir une politique à DROP.
Par contre, dans son cas, il semblerait qu'il souhaite interdire les connexions réseaux à un utilisateur particulier, donc je mettrai plutot:
iptables -P OUTPUT ACCEPT
iptables -I OUTPUT 1 -m owner --uid-owner toto -j REJECT
[^] # Re: man iptables :)
Posté par LaBienPensanceMaTuer . En réponse au journal ACL réseau sous linux. Évalué à 3.
iptables -A OUTPUT -p tcp --dport 80 -m owner --uid-owner toto -j ACCEPT
Il est effectivement necessaire d'avoir une politique à DROP.
Par contre, dans son cas, il semblerait qu'il souhaite interdire les connexions réseaux à un utilisateur particulier, donc je mettrai plutot:
iptables -P OUTPUT ACCEPT
iptables -I OUTPUT 1 -m owner --uid-owner toto -j REJECT