Cómo limitar el recuento de reenvío de puertos ssh por usuario

Cómo limitar el recuento de reenvío de puertos ssh por usuario

Quiero limitar a un usuario del sistema sin inicio de sesión para que cree uno o dos túneles ssh.

este usuario usa ssh system-user@server-ip -D 1080 -Nel comando

necesito algo como maxloginsenlímites.conf

Hay alguna forma de hacer eso ?

Respuesta1

Podrías configurar sshd_configla configuración MaxSessions(predeterminada 10) pero luego podrían simplemente abrir otra conexión ssh para obtener más, por lo que también tendrías que combinar eso con la maxloginsconfiguración limits.conf.

Sin embargo, -Dgeneralmente se usa para el proxy SOCKS, que está vinculado a un navegador web, que generalmente abre varias transmisiones a la vez. Incluso el valor predeterminado 10 puede ser un límite bajo para eso, por lo que si lo configura en 1 sin cambiar también el límite de conexión simultánea del navegador web, es probable que rompa el navegador web usando la conexión ssh.

información relacionada