Ich muss einschränken, welche Ports ssh -Rvon einem Benutzer per Fernzugriff weitergeleitet werden können.
Ich kenne die permitopenOption auf authorized_keys, aber wie auf der Manpage steht, beschränkt sie nur die lokale ssh -LPortweiterleitung
Wie hier besprochen , würde ein Benutzer dasselbe mit netcatoder ähnlich bekommen, aber in diesem Fall hat der Benutzer keinen Shell-Zugriff
Ich habe auch diesen Thread gefunden , in dem es um die Verwendung von selinux oder geht LD_PRELOAD, aber ich habe selinux noch nie konfiguriert und kann keine Informationen dazu finden, wie das geht LD_PRELOAD.
vielleicht hat jemand einen patch für openssh gemacht, um das umzusetzen?
EDIT: Ich habe diesen Fehlerbericht gefunden, also denke ich, dass er noch nicht implementiert ist