lokalen Benutzer eingrenzen

Manchmal ist es sinnvoll lokalen Benutzern den Zugriff auf bestimte Netzwerke bzw. Netzwerkzugriff überhaupt zu verweigern. Die folgenden Iptables-Zeilen helfen dabei.

 

#!/bin/bash
iptables --append OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables --new-chain chk_user
iptables -A OUTPUT -m owner --uid-owner schmitt -j chk_user
iptables -A chk_user -j REJECT