SSH "nur für TCP tunnel"
Hallo,
ich versuche grade vergebens einzustellen das bestimmte user den SSH nur für TCP Tunnel benutzen können d.h. sie dürfen keine Konsol haben.
Wie bekomme ich das am besten hin oder gibt es so was nicht?
Danke für Antworten.
Antwort schreiben
Antwort 1 von Jaja vom 24.07.2022, 01:23 Options
Zitat:
SSH nur für TCP Tunnel benutzen können d.h. sie dürfen keine Konsol haben.
eh?
tcp ist ein uebertragungsprotokoll, ueber jenes kann auch ein terminal genutzt werden.
beides schliesst sich also wahrlich nicht aus.
wenn du nicht willst, dass ein nutzer eine loginshell hat, so definiere einfach in der /etc/passwd als shell /bin/false.
allerdings ist dann auch lokal fuer den nutzer schluss.
Antwort 2 von loader vom 24.07.2022, 11:00 Options
Ich möchte gerne das sie z.b. sich mit putty einloggen könne um ein socks tunnel aufzubauen aber nicht die Möglichkeit haben über die Konsole auf mein "server" rum zu suchen
Antwort 3 von Keule_ vom 27.07.2022, 09:21 Options
Wäre es nicht möglich, dass du einen neuen Benutzer anlegst, und dieser Benutzer dann ein eigenes Verzeichnis in /home bekommt, und ihm sonst Lese/Schreibzugriff zu allen anderen Verzeichnissen verboten wird?
Mal ne Frage: Verstehe ich da vllt was falsch? Wie soll sich jemand über Putty einloggen können, aber keine Konsole haben? Was ist ein TCP-Tunnel?Meinst du vllt nen VPN?
MFG
Antwort 4 von loader vom 28.07.2022, 18:01 Options
Wie verbiete ich den einen user das er auserhalb sein home Verzeichnis nicht zugreifen kann
Danke
Antwort 5 von gurunix vom 28.07.2022, 18:52 Options
Antwort 6 von loader vom 03.08.2022, 17:09 Options
Danke für deine Antwort