Załóżmy, że utworzyłem konto, którego powłoka logowania jest w rzeczywistości skryptem, który nie zezwala na logowanie interaktywne i pozwala tylko na bardzo ograniczony, określony zestaw poleceń do zdalnego wykonania.
Niemniej jednak ssh
umożliwia użytkownikowi tego konta przekazywanie portów, co jest dziurą.
Teraz chodzi o to, że tak naprawdę chcę, aby to konto skonfigurowało określoną konfigurację przekierowania portów po ustanowieniu ssh
sesji. Ale musi być niemożliwe skonfigurowanie dowolnego przekierowania portów.
(Jest to dopuszczalne rozwiązanie, jeśli dozwolona konfiguracja przekierowania portów jest bezwarunkowo ustanowiona w ramach każdej sesji).