Preciso limitar quais portas podem ser remotamente ' ssh -R
' encaminhadas por um usuário.
Eu sei sobre a permitopen
opção em allowed_keys, mas como diz na página de manual, limita apenas o ssh -L
encaminhamento de porta local
Conforme discutido aqui, um usuário obteria o mesmo netcat
ou semelhante, mas, neste caso, o usuário não tem acesso ao shell
Eu também encontrei este tópico que fala sobre o uso do selinux ou LD_PRELOAD
, mas nunca o configurei antes e não consigo encontrar informações sobre como fazer isso LD_PRELOAD
.
talvez alguém tenha feito um patch para o openssh para implementar isso?
EDIT: Encontrei este relatório de bug, então acho que ainda não foi implementado