User das pingen verbieten?!

net-spacy

New Member
Guten Abend,

habe mal eine Frage und zwar geht es darum - das einige User auf unseren Server sich mal ein Spass goennen und die Leitung testen... indem diese dann den Befehl ping -s <kbs> <ip> benutzen - habe nun mal nachgelesen und folgenden befehl versucht:

echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

allerdings passiert nix - User koennen trozdem pingen - gibt es eine moeglichkeit diesen "Befehl" zu unterbinden? Also ob es dann noch die moeglichkeit gibt - das nur bestimmte "user / gruppen" Pingen duerfen und andere wiederum nicht?

Hoffe mir kann da jemand helfen - Betriebssystem: SuSE Linux 9.1

Vielen Dank
 
Code:
chmod -s /bin/ping
Das entzieht dem Programm "ping" das suid Bit (ggf. den Pfad an Suse anpassen), dann kann nur noch der root pingen.
 
Oder den ping Befehl nach /sbin/ legen. Das ist manchmal bei den Usern nicht eingetragen, als Pfad für Programme, in der Shell.
 
Geht es eigendlich auch das man den Server garnichtmehr pingen kann. also auch wenn ich ping blabla.com eingebe.
Danke für Antworten

Gruß T
 
Jo würde die IP-Table-Variante vorziehen, da der ping-Befehl ,soweit ich weiss, keine root-Rechte benötigt und man sich das Programm auch in sein Userverzeichnis spielen könnte.
 
Wie würde ich das Umsetzen stehe gerade auf dem schlauch un garkein plan wie ich es umsetzen könnte...

Gruß T
 
Back
Top