ssh tunnel einschränken

Dieses Thema im Forum "Linux OS" wurde erstellt von manhunt, 16.08.2007.

  1. #1 manhunt, 16.08.2007
    manhunt

    manhunt Foren As

    Dabei seit:
    21.01.2007
    Beiträge:
    99
    Zustimmungen:
    0
    Hallo

    Ich habe von deki den Tipp für nen ssh tunnel per "ssh -ND" erhalten dann simuliert ssh anscheinend nen Socks-Proxy. Nun würde ich aber gern die Rechte einschränken, das nicht jeder der von mir nen Account bekommt für nen tunnel auf den Server zuzugreifen.

    Nun wäre meine Frage gibt es eine Möglichkeit zu verhindern das der Benutzer ein Shell oder sonst was auf dem Server per ssh starten kann?


    hoffe mir kann da einer nen Tipp geben.

    mfg manhunt
     
  2. Anzeige

    Schau dir mal diese Kategorie an. Dort findest du bestimmt etwas.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
  3. #2 bitmuncher, 17.08.2007
    bitmuncher

    bitmuncher Der Stillgelegte

    Dabei seit:
    08.05.2007
    Beiträge:
    3.171
    Zustimmungen:
    0
    Einfach die Shell des Users in der /etc/passwd auf '/bin/false' setzen.
     
  4. #3 manhunt, 17.08.2007
    manhunt

    manhunt Foren As

    Dabei seit:
    21.01.2007
    Beiträge:
    99
    Zustimmungen:
    0
    THX das funzt jetzt kommt gleich nach dem Einloggen das ausloggen.

    Und da hat er keine Chance mehr ein shell zu erreichen?

    mfg manhunt
     
  5. #4 supersucker, 17.08.2007
    supersucker

    supersucker Foren Gott

    Dabei seit:
    21.02.2005
    Beiträge:
    3.873
    Zustimmungen:
    0
    Nein,

    wenn ein User /bin/false als shell hat kann er sich definitiv nicht einloggen.
     
  6. tr0nix

    tr0nix der-mit-dem-tux-tanzt

    Dabei seit:
    11.07.2003
    Beiträge:
    1.585
    Zustimmungen:
    0
    Ort:
    Schweiz, Opfikon/Glattbrugg
    Mh ich verstehe das nicht ganz. Du hast einen Server, darauf machst du einen Tunnel. Wohin geht der? Willst du vermeiden, dass andere User den bestehenden Tunnel nutzen oder selber einen erstellen?
     
  7. #6 manhunt, 17.08.2007
    manhunt

    manhunt Foren As

    Dabei seit:
    21.01.2007
    Beiträge:
    99
    Zustimmungen:
    0
    Also um klarheit zu schaffen, ich nutze diesen Tunnel wenn ich mal wieder hinter einer Firewall bin die icq, irc, und MMORPGs sperrt. Dazu logge ich mich mit "ssh -ND 1234 user@server" ein und binde die Programme mit tsocks an den ssh-Socks-Proxy. Nun kann es vorkommen das ich nem Freund mal schnell den tunnel ermöglichen muss, und um zu verhindern das er sich am Server rum treibt will ich verhindern das er ne shell bekommt.

    Also gesagt getan.

    mfg manhunt
     
  8. Anzeige

    Vielleicht findest du HIER Antworten.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
Thema:

ssh tunnel einschränken

Die Seite wird geladen...

ssh tunnel einschränken - Ähnliche Themen

  1. Strongswan Stern-Vernetzung von Tunneln

    Strongswan Stern-Vernetzung von Tunneln: Hallo Zusammen, Versuche momentan mit StrongSWAN an unserem VPN Gateway bestimmte dort ankommende Tunnel miteinander zu verbinden. Allerdings...
  2. ssh tunnel für vnc

    ssh tunnel für vnc: Hallo Ich möchte einen ssh Tunnel zwischen ereader und PC bauen, um dann per vnc client den Bildschirm zu clonen. Den Tunnel muss ich bauen,...
  3. TOR Virtual Network Tunneling Tool 0.2.3.25

    TOR Virtual Network Tunneling Tool 0.2.3.25: Tor is a network of virtual tunnels that allows people and groups to improve their privacy and security on the Internet. It also enables software...
  4. TOR Virtual Network Tunneling Tool 0.2.2.39

    TOR Virtual Network Tunneling Tool 0.2.2.39: Tor is a network of virtual tunnels that allows people and groups to improve their privacy and security on the Internet. It also enables software...
  5. TOR Virtual Network Tunneling Tool 0.2.2.38

    TOR Virtual Network Tunneling Tool 0.2.2.38: Tor is a network of virtual tunnels that allows people and groups to improve their privacy and security on the Internet. It also enables software...