ユーザーがSSHトンネルを使用できないように制限する

ユーザーがSSHトンネルを使用できないように制限する

SSHを介したポート転送用のシェルアクセスなしでユーザーを作成しようとしています。ユーザーのシェルはに設定されており、/usr/bin/falsesshを介してログインしようとするたびに受信されますPermission denied (publickey,password)。追加するとうまくいき/usr/bin/falseます/etc/shellsが、お勧めできないことを読んでいます。また、次の形式のルールを作成しました/etc/ssh/sshd_config

Match User tunneluser
        X11Forwarding no
        AllowTcpForwarding yes
        AllowAgentForwarding no
        PermitTTY no

しかし、まだ動作しません。

ベストアンサー1

おすすめ記事