Voglio poter offrire account ssh sul mio server linux affinché le persone possano essere utilizzate per il tunneling SSH. Tutti gli account saranno bloccati senza shell interattiva, solo per scopi di tunneling / port forwarding. Il mio problema è che non voglio che siano in grado di accedere ai servizi che sono associati a localhost solo facendo forward in avanti come il seguente:
ssh account@server -L 9999:127.0.0.1:3306 && telnet localhost 9999
Darebbe accesso alla porta del database mysql predefinita. Come posso smettere?
Vedo le opzioni nel file di configurazione di OpenSSH per consentire porte / host specifici, ma non per bloccarli. Qualsiasi aiuto sarebbe molto apprezzato:)