Necesito limitar qué puertos pueden ser ssh -R
reenviados de forma remota por un usuario.
Sé acerca de la permitopen
opción en claves_autorizadas, pero como dice en la página de manual solo limita el ssh -L
reenvío de puertos locales
Como se discutió aquí, un usuario obtendría lo mismo netcat
o similar, pero en este caso el usuario no tiene acceso de shell
También encontré este hilo que habla sobre el uso de selinux o LD_PRELOAD
, pero nunca configuré selinux antes y no puedo encontrar información sobre cómo hacerlo LD_PRELOAD
.
¿Tal vez alguien ha hecho un parche para openssh para implementar eso?
EDITAR: he encontrado este informe de error, así que supongo que aún no está implementado