J'ai eu ca aussi sur une autre box en effet.
Mais celle-ci c'est autre chose... Bon, ok, c'est une RH9! :(
Testé sur un autre RH9, ca passe! :/

Xavier
--
Hint: A reload a day, keeps the TAC away .....

On Mon, 2 Jan 2006, Lionel Gavage wrote:

> Moi si je teste sur ma boxe j'ai le même problème que toi mais dans le log
> je vois ceci:
> 
> kernel: ipt_owner: pid, sid and command matching is broken on SMP.
> 
> Pourtant j'ai pas de kernel SMP ... mais bon .. ;p
> 
> Lionel.
> 
> 
> 
> > Idem!
> > J'ai déjà TOUT essayé dans ce style, meme le fully qualified path.. :(
> >
> > Xavier
> > --
> > Unix is very simple, but it takes a genius to understand the simplicity.
> > (Dennis Ritchie)
> >
> > On Mon, 2 Jan 2006, Jean-Francois Dive wrote:
> >
> >> iptables -A OUTPUT -m owner --cmd-owner "sshd"
> >>
> >> ?
> >>
> >> On Mon, Jan 02, 2006 at 03:42:51PM +0100, Xavier Mertens wrote:
> >> > Yop!
> >> > D'abord, bonann????e ? tous ;)
> >> >
> >> > J'ai un stress avec iptables.
> >> > Je voudrais logger les tunnels SSH lanc?s par des users.
> >> > J'essaie donc de faire un:
> >> >
> >> > iptables -A OUTPUT -m owner --cmd-owner sshd -j LOG
> >> >
> >> > Probl?me: il me renvoie toujours un:
> >> > iptables: Invalid argument
> >> >
> >> > Une id?e? La box est un RedHat9 (ok, ok, vieux! :( )
> >> > Le kernel est compile avec le support 'owner' sous Netfilter etc...
> >> > Le module est bien lanc? (ipt_owner.o)
> >> >
> >> > Xavier
> >> > --
> >> > ESC:wq
> >> > _______________________________________________________
> >> > Linux Mailing List - http://www.unixtech.be
> >> > Subscribe/Unsubscribe:
> >> http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
> >> > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> >> > IRC: chat.unixtech.be:6667 - #unixtech
> >> > NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
> >>
> >>
> >> _______________________________________________________
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe:
> > http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> > IRC: chat.unixtech.be:6667 - #unixtech
> > NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
> >
> 
> 
> _______________________________________________________
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
> 
_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech

Répondre à