túnel ssh + restricción a usuario



   AUTOR PREGUNTA

Publicado 07 febrero 2014 - 00:24

[color=#000000][font=Arial][size=4]Me gustaría permitir a un usuario de levantar un túnel SSH a una máquina en un puerto particular, pero a su vez quisiera restringir a este usuario lo máximo posible, la autenticación en este caso sera con una llave publica/privada. ¿Cómo podría hacer esto?[/size][/font][/color]


¿Tienes la misma pregunta? Yo también

 

Publicado 07 febrero 2014 - 15:00

[color=#000000][font=Arial][size=4]Aparte de las opciones de authorized_keys como el no-X11, existe una en específico que pienso que es la que estás buscando, qué es la siguiente: [/size][/font][/color]

[color=#000000][font=Arial][size=4]permitopen="host:puerto"[/size][/font][/color]

[color=#000000][font=Arial][size=4]Usando esta opción, el usuario sólo será capaz de configurar el túnel a ese host y puerto, nada más. [/size][/font][/color]