免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1981 | 回复: 2
打印 上一主题 下一主题

寻找一个安全的,只用来做ssh端口映射的shell [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-04-27 02:14 |只看该作者 |倒序浏览
一个需求,从公网安全访问内网的一个web应用,为了保证安全,在网关机上,安装了ssh,redir重定向
用户需要先在个人机器上,利用plink来做一个ssh端口映射,而且是证书方式的。
现在发现用户用这个证书,可以putty上来服务器。
现在利用shell来控制,尝试该用户的shell换成 nologin,false,原来的ssh端口映射也不能做了

论坛徽章:
0
2 [报告]
发表于 2009-04-28 13:59 |只看该作者
你的需求比较奇怪。不过你可以看看在服务器上的 public key 上加 no-pty 的方式限制 ssh 登录不能获取终端。或者限制 command 也行。

论坛徽章:
7
荣誉版主
日期:2011-11-23 16:44:17子鼠
日期:2014-07-24 15:38:07狮子座
日期:2014-07-24 11:00:54巨蟹座
日期:2014-07-21 19:03:10双子座
日期:2014-05-22 12:00:09卯兔
日期:2014-05-08 19:43:17卯兔
日期:2014-08-22 13:39:09
3 [报告]
发表于 2009-04-28 14:18 |只看该作者
putty有选项可以不要shell的。
btw:帐号的密码都可以不要,shell也是nologin,用putty通过证书连接,一直这么用。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP