Supposons que j'ai créé un compte dont le shell de connexion est en réalité un script qui n'autorise pas une connexion interactive et ne permet qu'un ensemble de commandes très limité et spécifique à exécuter à distance.
Néanmoins, ssh
permet à l'utilisateur de ce compte de transférer des ports, ce qui est un trou.
Le problème, c’est que je souhaite réellement que ce compte configure une configuration de transfert de port spécifique lorsque la ssh
session est établie. Mais il doit être impossible de configurer le transfert de port arbitraire.
(Il s'agit d'une solution acceptable si la configuration de redirection de port autorisée est établie de manière inconditionnelle dans le cadre de chaque session.)