Moi si je teste sur ma boxe j'ai le même problème que toi mais dans le log
je vois ceci:

kernel: ipt_owner: pid, sid and command matching is broken on SMP.

Pourtant j'ai pas de kernel SMP ... mais bon .. ;p

Lionel.



> Idem!
> J'ai déjà TOUT essayé dans ce style, meme le fully qualified path.. :(
>
> Xavier
> --
> Unix is very simple, but it takes a genius to understand the simplicity.
> (Dennis Ritchie)
>
> On Mon, 2 Jan 2006, Jean-Francois Dive wrote:
>
>> iptables -A OUTPUT -m owner --cmd-owner "sshd"
>>
>> ?
>>
>> On Mon, Jan 02, 2006 at 03:42:51PM +0100, Xavier Mertens wrote:
>> > Yop!
>> > D'abord, bonann????e ? tous ;)
>> >
>> > J'ai un stress avec iptables.
>> > Je voudrais logger les tunnels SSH lanc?s par des users.
>> > J'essaie donc de faire un:
>> >
>> > iptables -A OUTPUT -m owner --cmd-owner sshd -j LOG
>> >
>> > Probl?me: il me renvoie toujours un:
>> > iptables: Invalid argument
>> >
>> > Une id?e? La box est un RedHat9 (ok, ok, vieux! :( )
>> > Le kernel est compile avec le support 'owner' sous Netfilter etc...
>> > Le module est bien lanc? (ipt_owner.o)
>> >
>> > Xavier
>> > --
>> > ESC:wq
>> > _______________________________________________________
>> > Linux Mailing List - http://www.unixtech.be
>> > Subscribe/Unsubscribe:
>> http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
>> > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
>> > IRC: chat.unixtech.be:6667 - #unixtech
>> > NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
>>
>>
>> _______________________________________________________
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe:
> http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
>


_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech

Répondre à