Я хочу иметь возможность предлагать учетные записи SSH на моем сервере Linux, чтобы люди могли использовать для туннелирования SSH. Все учетные записи будут заблокированы без интерактивной оболочки, только для целей туннелирования / переадресации портов. Моя проблема в том, что я не хочу, чтобы они имели доступ к службам, привязанным к localhost, только путем переадресации портов, как показано ниже:
ssh account@server -L 9999:127.0.0.1:3306 & telnet localhost 9999
Это даст им доступ к порту базы данных MySQL по умолчанию. Как я могу остановить это?
Я вижу опции в файле конфигурации для OpenSSH, чтобы разрешить определенные порты / хосты, но не блокировать их. Любая помощь будет принята с благодарностью!