Saya perlu membatasi port mana saja yang dapat ' ssh -R
' diteruskan oleh pengguna dari jarak jauh .
Saya tahu tentang permitopen
opsi pada berwenang_kunci, tetapi seperti yang tertulis di halaman manual, itu hanya membatasi ssh -L
penerusan port lokal
Seperti yang dibahas di sini, pengguna akan mendapatkan yang sama netcat
atau serupa, tetapi dalam hal ini pengguna tidak memiliki akses shell
Saya juga menemukan utas ini yang berbicara tentang menggunakan selinux atau LD_PRELOAD
, tapi saya tidak pernah mengkonfigurasi selinux sebelumnya dan tidak dapat menemukan info tentang cara melakukannya dengan LD_PRELOAD
.
mungkin seseorang telah membuat patch untuk openssh untuk mengimplementasikannya?
EDIT: Saya sudah menemukan laporan bug ini jadi saya kira itu belum diterapkan