Припустимо, я створив обліковий запис, оболонка входу якого насправді є скриптом, який не дозволяє інтерактивне вхід, а дозволяє лише дуже обмежений, певний набір команд віддалено виконувати.
Тим не менш, sshдозволяє користувачеві цього облікового запису пересилати порти, що є діркою.
Тепер суть полягає в тому, що я дійсно хочу, щоб цей обліковий запис створив конкретну конфігурацію переадресації портів, коли sshсеанс встановлений. Але конфігурувати довільну переадресацію порту повинно бути неможливо.
(Це прийнятне рішення, якщо дозволена конфігурація переадресації портів безумовно встановлена як частина кожного сеансу.)