Score:1

จะบล็อกการเชื่อมต่อขาออกทั้งหมดจากผู้ใช้เฉพาะได้อย่างไร ยกเว้น localhost

ธง id

ฉันต้องการบล็อกการเชื่อมต่อขาออกทั้งหมดจากผู้ใช้รายใดรายหนึ่ง ผู้ใช้ หลังจากที่พวกเขา ssh'd เข้าสู่เซิร์ฟเวอร์ของฉัน (ใช้ RHEL 7.4) นั่นคือ ผู้ใช้ ไม่ควร ssh เข้าสู่/ping เซิร์ฟเวอร์อื่นบนเครือข่าย

ฉันเริ่มกำหนดค่าต่อไปนี้ ไฟร์วอลล์-cmd กฎและมันก็ใช้งานได้

firewall-cmd --direct --permanent --add-rule ipv4 filter OUTPUT 0 -m Owner --uid-owner user -j DROP

อย่างไรก็ตาม, ผู้ใช้ ตอนนี้จำเป็นต้องเข้าถึง Jupyter Notebook ซึ่งทำงานบนเซิร์ฟเวอร์เดียวกันด้วย (http://localhost:8888) แต่ก็ไม่สามารถทำได้ มีข้อผิดพลาดเกี่ยวกับ websocket เมื่อนำกฎไฟร์วอลล์ด้านบนออกแล้ว ผู้ใช้ เข้า Notebook ได้

ฉันไม่แน่ใจว่าทำไม ผู้ใช้ ไม่สามารถเข้าถึงได้ โลคัลโฮสต์เพราะฉันคิดว่ากฎจะบล็อกเฉพาะการเชื่อมต่อขาออกเท่านั้น

ฉันจะอนุญาตได้อย่างไร ผู้ใช้ ในการเข้าถึง โลคัลโฮสต์ บนพอร์ตใดๆ หรือช่วงพอร์ตเฉพาะ ในขณะที่ยังคงบล็อกการเข้าถึงเครือข่ายไปยังที่อื่น

djdomi avatar
za flag
เพิ่มข้อยกเว้น?
id flag
ขอบคุณ ฉันจะลองทำดู
Score:2
ธง it

ตามที่ djdomi กล่าวถึง คุณต้องการเพิ่มข้อยกเว้นก่อนกฎ DROP ที่คุณมีอยู่แล้ว สิ่งนี้สามารถทำงานได้

firewall-cmd --direct --permanent --add-rule ipv4 filter OUTPUT 0 -m Owner --uid-owner user --dport=8888 -j ACCEPT

วางไว้ก่อนกฎที่คุณมีอยู่แล้ว

บีอาร์

id flag
ฉันสงสัยว่าจะเพิ่มข้อยกเว้นอะไร ฉันเห็นคำตอบทางออนไลน์ที่มีข้อยกเว้นเพิ่มเข้ามาคือ `-o lo` เพื่อให้บริการในท้องถิ่น ดังนั้นฉันจะลองและพอร์ตอย่างที่คุณแนะนำ คุณรู้หรือไม่ว่าเหตุใดกฎ DROP จึงไม่อนุญาตให้เข้าถึง localhost ฉันคิดว่ามันควรจะบล็อกการเชื่อมต่อขาออกเท่านั้น และควรอนุญาตให้เข้าถึง 127.0.0.1 ได้ หรือบล็อกพอร์ตทั้งหมดโดยไม่คำนึงถึง IP (ภายในหรือไม่)
djdomi avatar
za flag
การปฏิเสธคือการปฏิเสธและจะส่งผลกระทบก่อนเสมอ หากคุณไม่อนุญาต ita ปฏิเสธ นั่นเป็นวิธีที่ง่ายที่สุดในการอธิบายกระบวนการและสถานการณ์

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา