Ich muss einschränken, welche Ports ssh -R
von einem Benutzer per Fernzugriff weitergeleitet werden können.
Ich kenne die permitopen
Option auf authorized_keys, aber wie auf der Manpage steht, beschränkt sie nur die lokale ssh -L
Portweiterleitung
Wie hier besprochen , würde ein Benutzer dasselbe mit netcat
oder ähnlich bekommen, aber in diesem Fall hat der Benutzer keinen Shell-Zugriff
Ich habe auch diesen Thread gefunden , in dem es um die Verwendung von selinux oder geht LD_PRELOAD
, aber ich habe selinux noch nie konfiguriert und kann keine Informationen dazu finden, wie das geht LD_PRELOAD
.
vielleicht hat jemand einen patch für openssh gemacht, um das umzusetzen?
EDIT: Ich habe diesen Fehlerbericht gefunden, also denke ich, dass er noch nicht implementiert ist