1) Der root-Benutzer kann sich immer ändern iptables
. Sie können das nicht deaktivieren.
2) iptables
Regeln sind systemweit und nicht "pro Benutzer". Root ändert also nicht die "iptables-Regeln für einen anderen Benutzer".
3) Sie können einem anderen Benutzer Root-Rechte für bestimmte Programme geben, zB mit sudo
. Dieser spezifische Benutzer könnte also anrufen iptables
, um die systemweite Einstellung zu ändern (und natürlich wäre root auch in der Lage). Wenn es das ist, was du willst.
4) Dies hört sich verdächtig an wie ein XY-Problem . Bearbeiten Sie die Frage und beschreiben Sie, was Sie erreichen möchten, und warum sollten Sie Root-Aufrufe nicht zulassen können iptables
. Ich bin mir ziemlich sicher, dass Ihr eigentliches Problem auf eine Art und Weise gelöst werden kann, die mit Linux kompatibel ist, indem Sie die Benutzer- und Gruppenkontenverwaltung verwenden.