4.3. IPTables/Firewall
IPTables include un modulo target
Copy to Clipboard
Copied!
Toggle word wrap
Toggle overflow
SECMARK. Tale modulo viene usato per impostare il valore di sicurezza associato al pacchetto per l'uso da parte dei sottosistemi di sicurezza come ad esempio SELinux. È valido solo nella tabella mangle. Consultare l'esempio riportato relativo al suo utilizzo:
iptables -t mangle -A INPUT -p tcp --dport 80 -j SECMARK --selctx \ system_u:object_r:httpd_packet_t:s0
iptables -t mangle -A INPUT -p tcp --dport 80 -j SECMARK --selctx \ system_u:object_r:httpd_packet_t:s0