Je veux pouvoir offrir des comptes SSH sur mon serveur Linux pour que les gens puissent utiliser les tunnels SSH. Tous les comptes seront verrouillés sans Shell interactif, à des fins de tunnelling / transfert de port uniquement. Mon problème est que je ne veux pas qu'ils puissent accéder à des services qui sont liés à localhost uniquement en faisant des transferts de port comme le suivant :
ssh account@server -L 9999:127.0.0.1:3306 & telnet localhost 9999
Cela leur donnerait accès au port par défaut de la base de données MySQL. Comment puis-je empêcher cela ?
Je vois des options dans le fichier de configuration d'OpenSSH pour autoriser des ports/hôtes spécifiques, mais pas pour les bloquer. Toute aide serait grandement appréciée !