Ограничение пользователей / групп определенными портами через SSH, и chroot jail, если необходимо

312
DanH

У меня есть личный Linux-пакет (Ubuntu 10.04), на котором запущены различные приложения, многие из которых я получаю удаленно, используя локальную пересылку. Теперь я хотел бы предоставить доступ третьему лицу, однако я не хочу предоставлять ему больше, чем LocalForward доступ к определенным портам.

Ему не нужен доступ к shell или scp / sftp, поэтому я бы предпочел полностью ограничить его, если это возможно. Если ему нужна скорлупа для localforward, тогда я с радостью это признаю, но если это так, я бы предпочел посадить его в тюрьму в его доме. Я доволен тюремной частью, если нужно, большим количеством онлайн-руководств, насколько я могу судить, если только в моем деле нет ничего особенного, о чем я должен знать.

Спасибо!

1

0 ответов на вопрос

Похожие вопросы