目前我知道的有 2 种方案: 使用 selinux,适合对 selinux 比较熟悉,否则它会让你头大 使用 iptables -m 来 匹配属于某个命令或何某个用户或用户组的数据包 提供这 2 种方法,去研究一下吧
可怜的用户A ...
我想你可以通过防火墙(iptables或firewalld)只开特定端口就好