Припустимо, я створив обліковий запис, оболонка входу якого насправді є скриптом, який не дозволяє інтерактивне вхід, а дозволяє лише дуже обмежений, певний набір команд віддалено виконувати.
Тим не менш, ssh
дозволяє користувачеві цього облікового запису пересилати порти, що є діркою.
Тепер суть полягає в тому, що я дійсно хочу, щоб цей обліковий запис створив конкретну конфігурацію переадресації портів, коли ssh
сеанс встановлений. Але конфігурувати довільну переадресацію порту повинно бути неможливо.
(Це прийнятне рішення, якщо дозволена конфігурація переадресації портів безумовно встановлена як частина кожного сеансу.)