Linux - jak zakázat příkazy pro uživatele SSH - použít pouze Port forwarding / SSH tunnel

Linux - jak zakázat příkazy pro uživatele SSH - použít pouze Port forwarding / SSH tunnel

Dobrý den,

potřebuji jednomu uživateli povolit přes SSH pouze Port forwarding + SSH tunnel. Jde to nějak v linuxu bezpečně nastavit? Chci zamezit, aby mohl přes SSH cokoliv jiného dělat - zadávat příkazy atd. Díky

ODPOVĚĎ


Dobrý den,

omezit oprávnění uživateli test2 na SSH, respektive mu zakázat zadávat příkazy jde provést tak jak je uvedeno níže.

Omezit prava - uzivatel nemuze zadavat prikazy, zobrazi se mu jen hlaska : "You can use only SSH port forwarding" po dobu 999999999999999 sekund.

vim /etc/ssh/sshd_config

GatewayPorts yes
Match User test2
#AllowTcpForwarding yes
#X11Forwarding no
#PermitTunnel no
#GatewayPorts no
AllowAgentForwarding no
#PermitOpen localhost:62222
ForceCommand echo 'You can use only SSH port forwarding';sleep 999999999999999;


Reboot či restart sshd a je hotovo...
Jak se ti článek líbil?

Komentáře (0)

Přidat komentář