So begrenzen Sie die Anzahl der SSH-Portweiterleitungen pro Benutzer

So begrenzen Sie die Anzahl der SSH-Portweiterleitungen pro Benutzer

ich möchte einen Nologin-Systembenutzer darauf beschränken, einen oder zwei SSH-Tunnel zu erstellen.

dieser Benutzer verwendet ssh system-user@server-ip -D 1080 -Nden Befehl

brauche sowas wie maxloginsinGrenzen.conf

gibt es eine Möglichkeit, das zu tun?

Antwort1

sshd_configSie könnten die Einstellung (Standard 10) festlegen , aber dann könnten sie einfach eine andere SSH-Verbindung öffnen, um mehr zu erhalten, sodass Sie dies auch mit der Einstellung MaxSessionskoppeln müssten .maxloginslimits.conf

Wird jedoch -Dnormalerweise für SOCKS-Proxys verwendet, die an einen Webbrowser gebunden sind, der normalerweise mehrere Streams gleichzeitig öffnet. Sogar der Standardwert 10 kann hierfür ein niedriger Grenzwert sein. Wenn Sie ihn also auf 1 setzen, ohne auch das Limit für gleichzeitige Verbindungen des Webbrowsers zu ändern, wird der Webbrowser, der die SSH-Verbindung verwendet, wahrscheinlich beschädigt.

verwandte Informationen