Tôi cần giới hạn cổng nào có thể được ssh -R
người dùng chuyển tiếp từ xa .
Tôi biết về permitopen
tùy chọn trên ủy quyền, nhưng như đã nói trên trang man, nó chỉ giới hạn ssh -L
chuyển tiếp cổng cục bộ ' '
Như đã thảo luận ở đây, người dùng sẽ có cùng netcat
hoặc tương tự, nhưng trong trường hợp này, người dùng không có quyền truy cập shell
Tôi cũng tìm thấy chủ đề này nói về việc sử dụng selinux hoặc LD_PRELOAD
, nhưng tôi chưa bao giờ định cấu hình selinux trước đó và không thể tìm thấy thông tin về cách thực hiện điều đó với LD_PRELOAD
.
có lẽ ai đó đã tạo ra một bản vá cho openssh để thực hiện điều đó?
EDIT: Tôi đã tìm thấy báo cáo lỗi này vì vậy tôi đoán nó chưa được thực hiện