Angenommen, ich habe ein Konto erstellt, dessen Login-Shell eigentlich ein Skript ist, das keine interaktive Anmeldung zulässt und nur einen sehr begrenzten, spezifischen Befehlssatz ermöglicht, der remote ausgeführt wird.
Dennoch, ssh
ermöglicht es dem Benutzer dieses Kontos, Ports weiterzuleiten, was ein Loch ist
Nun, der Witz ist, dass ich wirklich möchte, dass das Konto eine bestimmte Port-Forwarding-Konfiguration einrichtet, wenn ssh
Sitzung ist eingerichtet. Es muss jedoch unmöglich sein, eine beliebige Port-Weiterleitung zu konfigurieren.
(Dies ist eine akzeptable Lösung, wenn die zulässige Portweiterleitungskonfiguration im Rahmen jeder Sitzung unbedingt festgelegt wird.)