Necesito limitar qué puertos pueden ser ssh -Rreenviados de forma remota por un usuario.
Sé acerca de la permitopenopción en claves_autorizadas, pero como dice en la página de manual solo limita el ssh -Lreenvío de puertos locales
Como se discutió aquí, un usuario obtendría lo mismo netcato similar, pero en este caso el usuario no tiene acceso de shell
También encontré este hilo que habla sobre el uso de selinux o LD_PRELOAD, pero nunca configuré selinux antes y no puedo encontrar información sobre cómo hacerlo LD_PRELOAD.
¿Tal vez alguien ha hecho un parche para openssh para implementar eso?
EDITAR: he encontrado este informe de error, así que supongo que aún no está implementado