
ich möchte einen Nologin-Systembenutzer darauf beschränken, einen oder zwei SSH-Tunnel zu erstellen.
dieser Benutzer verwendet ssh system-user@server-ip -D 1080 -N
den Befehl
brauche sowas wie maxlogins
inGrenzen.conf
gibt es eine Möglichkeit, das zu tun?
Antwort1
sshd_config
Sie könnten die Einstellung (Standard 10) festlegen , aber dann könnten sie einfach eine andere SSH-Verbindung öffnen, um mehr zu erhalten, sodass Sie dies auch mit der Einstellung MaxSessions
koppeln müssten .maxlogins
limits.conf
Wird jedoch -D
normalerweise für SOCKS-Proxys verwendet, die an einen Webbrowser gebunden sind, der normalerweise mehrere Streams gleichzeitig öffnet. Sogar der Standardwert 10 kann hierfür ein niedriger Grenzwert sein. Wenn Sie ihn also auf 1 setzen, ohne auch das Limit für gleichzeitige Verbindungen des Webbrowsers zu ändern, wird der Webbrowser, der die SSH-Verbindung verwendet, wahrscheinlich beschädigt.