GNU/Linux >> Tutoriales Linux >  >> Linux

¿Puedo limitar un usuario (y sus aplicaciones) a una interfaz de red?

Puede configurar dos máquinas virtuales en la máquina física y configurar el puente de la interfaz de red para que una VM use eth0 y la otra VM use eth1. Consulte la sección de documentación de la caja virtual sobre redes en puente.


Querrás usar el propietario de iptables módulo y quizás alguna manipulación inteligente de paquetes.

propietario Este módulo intenta hacer coincidir varias características del creador del paquete, para paquetes generados localmente. Solo es válido en la cadena OUTPUT, e incluso entonces algunos paquetes (como las respuestas de ping ICMP) pueden no tener propietario y, por lo tanto, nunca coincidir.

--uid-owner ID de usuario Coincide si el paquete fue creado por un proceso con el ID de usuario (numérico) efectivo proporcionado.

--gid-owner groupid Coincide si el paquete fue creado por un proceso con el groupid efectivo (numérico) dado.

--pid-owner processid Coincide si el paquete fue creado por un proceso con la identificación de proceso dada.

--sid-owner sessionid Coincide si el paquete fue creado por un proceso en el grupo de sesión dado.


Linux
  1. Linux:¿tiene que iniciar sesión un usuario para ejecutar un proceso y convertirse en su propietario?

  2. Linux – Unidad de red Mount Cifs:¿Permisos de escritura y Chown?

  3. Linux:¿cómo limitar un proceso a un núcleo de CPU en Linux?

  4. Mergecap y Tshark:combine volcados de paquetes y analice el tráfico de red

  5. ¿Cómo puedo buscar archivos y comprimirlos en un archivo zip?

Cómo limitar su acceso de usuario raíz en Debian y Ubuntu

Invocar y rastrear el uso de memoria de un proceso

¿Puedo deshabilitar el último inicio de sesión de SSH y MOTD por usuario?

¿Cómo limitar un proceso a un núcleo de CPU en Linux?

¿Cómo puedo saber con qué límite de usuarios me estoy encontrando?

¿Cómo mejorar todos los subprocesos (y niños) de un proceso en Linux?