ฉันต้อง จำกัด พอร์ตที่ผู้ใช้สามารถssh -R
ส่งต่อจากระยะไกล " "
ฉันรู้เกี่ยวกับpermitopen
ตัวเลือกใน authorized_keys แต่อย่างที่มันบอกไว้ใน man page มัน จำกัดssh -L
การส่งต่อพอร์ตในท้องถิ่นเท่านั้น
ตามที่กล่าวไว้ที่นี่ผู้ใช้จะได้รับเหมือนnetcat
หรือคล้ายกัน แต่ในกรณีนี้ผู้ใช้ไม่มีการเข้าถึงเชลล์
ฉันพบเธรดนี้ที่พูดถึงการใช้ selinux หรือLD_PRELOAD
แต่ฉันไม่เคยกำหนดค่า selinux มาก่อนและไม่สามารถหาข้อมูลเกี่ยวกับวิธีการทำเช่นนั้นLD_PRELOAD
ได้
อาจมีคนทำแพทช์สำหรับ openssh เพื่อใช้งานหรือไม่
แก้ไข: ฉันพบรายงานข้อผิดพลาดนี้แล้วดังนั้นฉันจึงเดาว่ายังไม่ได้ใช้งาน