Я могу добавить группу пользователей к другой группе в Ubuntu?

DansGuardian ;-), но с твист - трюк состоит в том, чтобы настроить прозрачное проксирование (отфильтрованное DansGuardian) и использовать iptables для перенаправления дочерних учетных записей только на прокси. Родители будут иметь нормальное прямое соединение с сетью.

Вот эскиз того, как это сделать:

Настройте DansGuardian и Squid для прозрачного проксирования. Игнорируйте все настройки iptables / redir, потому что мы делаем это на последующих шагах. Настройте цепочку netfilter для прозрачного проксирования: iptables -t nat -N transparent-proxy iptables -t nat -A transparent-proxy -p tcp --dport 80 -j DNAT --to-destination :8080 (Предположим, что вы настроили DansGuardian для прослушивания на порту 8080.) Теперь вы должны настроить цепочку iptables, чтобы только пакеты, происходящие из выбранных локальных учетных записей, отправлялись в прозрачный прокси-сервер ; все остальные безмятежны. Для этого Netfilter имеет owner: iptables -t nat -A OUTPUT -m owner --uid-owner child_uid -j transparent-proxy
7
задан 21 September 2015 в 02:24

2 ответа

Необходимо добавить каждого пользователя к группе CanView. Вы не можете добавить, что группа группе CanView.

, Но могли использовать ACL.

4
ответ дан 23 November 2019 в 06:44

Можно "добавить" их, но сначала необходимо читать man adduser, man group и man vigr. В моей системе я добавил меня к 14 группам. Я не даю Вам do this;do that ответ стиля, потому что необходимо понять то, что Вы делаете, прежде чем Вы сделаете это или изучите, как восстановиться с выполнения его неправильно. Я попробовал оба пути.

, После того как Вы добавили их к group файл, они должны или logout/login для применения нового состава группы к сессии или использования newgrp CanView для порождения единственной оболочки с новым активным составом группы..

1
ответ дан 23 November 2019 в 06:44

Другие вопросы по тегам:

Похожие вопросы: