Ssh-Tunneling
如何限制 SSH 只允許遠端隧道(無本地)?
我已經設置了 sshd 服務的第二個實例,我想用它來啟用遠端隧道。
我遵循如何限制 SSH 使用者只允許 SSH 隧道?- 這向我展示瞭如何鎖定以僅允許遠端或本地隧道,但我擔心有人可能會打開連接以對我不希望公開訪問的埠進行本地轉發。
他們還可以使用它來訪問原本僅限於本地連接的服務,因為轉發會使連接看起來像是本地連接(我相信)。
對於我的OpenSSH (OpenSSH_7.3p1) 版本
AllowTcpForwarding
,除了local
和.remote``yes``no