- 652 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2007/12/12(水) 22:02:12 ID:sQVncvfj]
- >>648
あ、言い忘れました。 MAC_FOR_NETWORK を使わずとも OpenSSH の設定( /etc/ssh/sshd_config )で ユーザ名やグループ名に基づくポート転送の制限を行うことが可能です。 詳細は ttp://www.oreilly.co.jp/books/4873112877/ の本に書かれています。 TOMOYO でも allow_network TCP connect 192.168.1.1 80 if task.uid=1000-2000 のように ユーザIDやグループIDに基づくアクセス制限をサポートしています。
|

|