Preciso limitar quais portas podem ser remotamente ' ssh -R' encaminhadas por um usuário.
Eu sei sobre a permitopenopção em allowed_keys, mas como diz na página de manual, limita apenas o ssh -Lencaminhamento de porta local
Conforme discutido aqui, um usuário obteria o mesmo netcatou semelhante, mas, neste caso, o usuário não tem acesso ao shell
Eu também encontrei este tópico que fala sobre o uso do selinux ou LD_PRELOAD, mas nunca o configurei antes e não consigo encontrar informações sobre como fazer isso LD_PRELOAD.
talvez alguém tenha feito um patch para o openssh para implementar isso?
EDIT: Encontrei este relatório de bug, então acho que ainda não foi implementado