Как перейти в другой домен при вызове sudo?

Что-то вроде этого?

ssh user@server /sbin/ifconfig -a
5
14.12.2014, 18:54
1 ответ

Прочитайте справочную страницу распаковки. Речь не идет о регулярных выражениях, только о двух специальных символах * и?.

-121--247066-
iptables -t mangle      -A PREROUTING -p tcp --dport 8000:8010 -j TOS --set-tos Minimize-Delay
iptables -t nat         -L -v

Совершенно очевидно, если изменить порядок параметров. Это твои команды. Теперь совершенно очевидно, что одна таблица ( mangle ) видоизменена, а другая ( nat ) посмотрена впоследствии. Таким образом, далеко не удивительно, что команда перечисления не показывает никаких изменений.

Но я бы не надеялся, что это действительно изменит ситуацию. Возможно, вам стоит выяснить, соблюдается ли это современными маршрутизаторами вообще.

Можно рассмотреть возможность использования формирования трафика для того, чтобы пакеты с сервера рельсов задерживались, если есть один из игровых серверов. Но, вероятно, эта система имеет очень быстрый интерфейс, так что, вероятно, не будет иметь большого значения.

Что может вам помочь - но я не знаю, возможно ли и как это возможно: сервер rails (если в настоящее время работает и есть только один виртуальный ЦП или если игровой сервер может использовать более одного) должен быть немедленно остановлен ядром, если для игрового сервера поступает пакет. Вы можете сделать это новым вопросом здесь. Может быть, это поможет запустить игровой сервер с приоритетом в реальном времени.

-121--196199-

Можно указать переход в файле пользовательской политики ( .te ), например:

module collectdlocalexec 1.0;

require {
        type collectd_t;
        type user_home_t;
        type unconfined_t;
        type shell_exec_t;
        class capability {setgid setuid };
        class file { execute read open };
        class process transition;
}

allow collectd_t self:capability { setgid setuid };
allow collectd_t user_home_t:file { execute read open };
allow collectd_t shell_exec_t:file execute;
allow collectd_t unconfined_t:process transition;

type_transition collectd_t user_home_t:process unconfined_t;

Предполагается, что сценарий сбора находится в домашнем каталоге пользователя (и помечен как user _ home _ t ).

3
27.01.2020, 20:41

Теги

Похожие вопросы