
Quiero limitar a un usuario del sistema sin inicio de sesión para que cree uno o dos túneles ssh.
este usuario usa ssh system-user@server-ip -D 1080 -N
el comando
necesito algo como maxlogins
enlímites.conf
Hay alguna forma de hacer eso ?
Respuesta1
Podrías configurar sshd_config
la configuración MaxSessions
(predeterminada 10) pero luego podrían simplemente abrir otra conexión ssh para obtener más, por lo que también tendrías que combinar eso con la maxlogins
configuración limits.conf
.
Sin embargo, -D
generalmente se usa para el proxy SOCKS, que está vinculado a un navegador web, que generalmente abre varias transmisiones a la vez. Incluso el valor predeterminado 10 puede ser un límite bajo para eso, por lo que si lo configura en 1 sin cambiar también el límite de conexión simultánea del navegador web, es probable que rompa el navegador web usando la conexión ssh.