ssh -R
ユーザーがリモートで転送できるポートを制限する必要があります。
permitopen
authorized_keysのオプションについて知っていますが、manページで述べているように、ローカルの「ssh -L
」ポート転送のみを制限します
ここで説明したように、ユーザーは同じnetcat
または類似したものを取得しますが、この場合、ユーザーにはシェルアクセスがありません
また、このスレッドはselinuxまたはの使用LD_PRELOAD
について説明していますが、以前にselinuxを設定したことはなく、その方法についての情報は見つかりませんLD_PRELOAD
。
誰かがopensshにそれを実装するためのパッチを作成したのでしょうか?
編集:このバグレポートを見つけたので、まだ実装されていないと思います