Необходимо дать клиенту доступ к ssh для доступа к внутреннему ресурсу. Необходим либо проброс порта (предпочтительнее, т.к. даёт возможность работать с винды и непривилегированному пользователю) или VPNoverSSH (P.S. необходимо включить с серверной стороны), при этом клиент ни в коем случае не должен получить доступа к shell или SFTP.
Я читал, что для этого можно юзать /bin/false в /etc/passdw в качестве шелла юзера, но оно не решает проблему доступа к SFTP.
Есть ли у openssh возможность давать разным юзерам разные права на доступ к сервисам (шелл (и scp в нём), sftp, vpn, проброс портов) или только глобально можно отключить эли модули в нём? Можно ли глобально отключить shell? Можно ли без особых костылей запустить отдельный (второй) openssh-server с конфигом, где всё (кроме vpn и проброса портов) запрещено глобально и коннектиться может только один юзер?
Если используется проброс портов, то можно ли контролировать со стороны сервера, что и куда пробрасывает клиент? Т.е. разрешить ТОЛЬКО проброс 80-го порта машины 192.168.2.2 в локальной сети ssh-сервера на клиент и не более того?


Ответ на:
комментарий
от no-dashi

Ответ на:
комментарий
от Pinkbyte


Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Проблемы с доступом к серверу по SSH (2013)
- Форум Не могу пробросить порт для SSH-доступа (2012)
- Форум [ssh] Как правильно запретить ssh-юзеру исполнение любых команд (и использование sftp/vpn/проброс портов), кроме определенных? (2012)
- Форум Разрешить доступ к vps по ssh с произвольного адреса при включенном на vps vpn-клиенте (2022)
- Форум Openvpn - подключение есть, интернета нет (2024)
- Новости Ubuntu 22.04 LTS (2022)
- Новости Firefox 44 (2016)
- Новости Почти одновременно вышли RHEL 9.1 и Alma Linux 9.1 (2022)
- Статьи FireJail — краткое и ознакомительное практическое руководство (2022)
- Статьи Делаем из Vim IDE (2024)