Manchmal ist es sinnvoll lokalen Benutzern den Zugriff auf bestimte Netzwerke bzw. Netzwerkzugriff überhaupt zu verweigern. Die folgenden Iptables-Zeilen helfen dabei.
#!/bin/bash iptables --append OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables --new-chain chk_user iptables -A OUTPUT -m owner --uid-owner schmitt -j chk_useriptables -A chk_user -j REJECT