使用特定可执行文件的 sgid 位通过 iptables 过滤其流量
我正在尝试使用 iptables 根据特定应用程序的有效所有者 ID (--gid-owner) 过滤流量。为此,我创建了一个组 $ sudo addgroup net-user ,在可执行文件上设置此组 $ sudo chown :net-user /opt/Signal/signal-desktop 并设置sgid位 $ sudo chmod g+s /opt/Signal/signal-desktop 现在应用程序无法加载库: $ signal-desktop signal-desktop: error while loading shared ...