J'utilise une Debian Linux. J'aimerais avoir un compte utilisateur capable de se connecter via SSH pour la redirection TCP. nur sans invite de commande.
Par exemple, l'opération suivante fonctionnerait (à partir d'un ordinateur distant) :
ssh -D1234 user@myhost
mais aucune invite de commande n'apparaît.
L'utilisation d'un Shell comme /bin/false ou /sbin/nologin est trop restrictive car elle ne permet même pas à l'utilisateur de se connecter. Un Shell qui n'autorise que les commandes "exit" ou Ctrl+D ferait l'affaire.
Je sais que quelque chose de similaire est possible pour n'autoriser que SFTP, mais je ne trouve pas l'équivalent pour la redirection TCP.
Merci