मैं एसएसएच सुरंगों के लिए उपयोग करने में सक्षम लोगों के लिए अपने लिनक्स सर्वर पर एसएसएच खातों की पेशकश करने में सक्षम होना चाहता हूं। केवल टनलिंग / पोर्ट फ़ॉरवर्डिंग उद्देश्यों के लिए सभी खातों को बिना किसी इंटरेक्टिव शेल के साथ लॉक किया जाएगा। मेरी समस्या यह है कि मैं नहीं चाहता कि वे सेवाओं का उपयोग करने में सक्षम हों जो केवल निम्नलिखित की तरह पोर्ट फॉरवर्ड करके लोकलहोस्ट के लिए बाध्य हैं:
ssh account@server -L 9999:127.0.0.1:3306 & telnet localhost 9999
यह उन्हें डिफ़ॉल्ट MySQL डेटाबेस पोर्ट तक पहुंच प्रदान करेगा। मैं इसे कैसे रोक सकता हूँ?
मैं OpenSSH के लिए कॉन्फ़िगरेशन फ़ाइल में विकल्प देखता हूं ताकि विशिष्ट पोर्ट / होस्ट की अनुमति दी जा सके, लेकिन उन्हें ब्लॉक करने के लिए नहीं। किसी भी तरह की सहायता का स्वागत किया जाएगा!