কোন পোর্ট দূরবর্তী থেকে ssh -Rকোনও ব্যবহারকারী দ্বারা ফরোয়ার্ড করা যেতে পারে তা সীমাবদ্ধ করতে হবে ।
আমি permitopenঅনুমোদিত_কিজের বিকল্প সম্পর্কে জানি , তবে এটি ম্যান পেজে যেমন বলেছে এটি কেবল স্থানীয় ' ssh -L' পোর্ট ফরওয়ার্ডিংকে সীমাবদ্ধ করে
এখানে আলোচিত হিসাবে একজন ব্যবহারকারী একই netcatবা একই রকম পাবেন তবে এই ক্ষেত্রে ব্যবহারকারীর শেল অ্যাক্সেস নেই
আমি এই থ্রেডটিও পেয়েছি যা সেলিনাক্স ব্যবহার করার কথা বলেছিল বা LD_PRELOAD, তবে আমি সেলিনাক্সকে আগে কনফিগার করেছিলাম এবং কীভাবে এটি করতে হয় তার তথ্য খুঁজে পাই না LD_PRELOAD।
যে কেউ বাস্তবায়নের জন্য ওপেনশ্যাশের জন্য কোনও প্যাচ তৈরি করেছেন?
সম্পাদনা: আমি এই বাগ রিপোর্টটি পেয়েছি তাই আমার ধারণা এটি এখনও কার্যকর হয়নি