đây là iptables
lệnh cho phép một số nhất định uid
thông qua một cổng nhất định.
iptables -A OUTPUT -p tcp -m tcp --dport 80 -m owner --uid-owner username -j ACCEPT
từ trang người đàn ông
[!] --uid-own userid [-userid] Khớp nếu cấu trúc tệp của ổ cắm gói (nếu có) được sở hữu bởi người dùng cụ thể. Bạn cũng có thể chỉ định UID số hoặc phạm vi UID.
theo như hộp ảo .. Tôi tin rằng nó chạy kernel của chính nó ... vì vậy bạn có thể muốn sử dụng hộp --uid-owner
ảo trên hệ điều hành máy chủ, nhưng sau đó cũng có --uid-owner
quy tắc chủ sở hữu trên máy ảo.
Cũng có thể hữu ích khi lưu ý rằng nó --gid-owner
cũng tồn tại và bạn có thể tạo một nhóm browser
và sgid
các ứng dụng trình duyệt của mình để nó chạy với một nhóm hiệu quả browser
và sau đó chỉ đưa những người dùng bạn muốn duyệt vào nhóm đó ... đây sẽ không phải là một giải pháp hoàn hảo ... nhưng hầu hết người dùng sẽ không cố chạy bất kỳ ứng dụng nào khác trong nhóm đó, do đó thường hạn chế việc gửi ra ứng dụng đó mà tôi tin. Tôi đã không thử điều này, vì vậy tôi không 100% rằng nó sẽ hoạt động như tôi đã mô tả.