ログインシェルが実際にインタラクティブログインを許可しないスクリプトであり、非常に限られた特定のコマンドセットのみをリモートで実行できるアカウントを作成したとします。
それでも、ssh
このアカウントのユーザーはポートを転送できますが、これはホールです。
さて、ツイストは、ssh
セッションが確立されたときに、実際にそのアカウントに特定のポート転送構成をセットアップさせたいということです。ただし、任意のポート転送を構成することは不可能でなければなりません。
(許可されたポート転送構成がすべてのセッションの一部として無条件に確立される場合、これは許容できる解決策です。)