Allen Usern ssh -X verbieten

Tobias Krais tux-spam at design-to-use.de
Die Nov 20 16:35:23 GMT 2007


Hi Thomas und Nils,

> Zum einen sehe ich da das Problem nicht, denn der Browser läuft dann ja
> auch gar nicht auf "deinen " Maschinen, ergo umgeht er auch keinen
> Proxy. Und selbst wenn das nicht ginge kann man mit ssh ja recht einfach
> einen normalen Tunnel neben deinem Proxy graben. Solange du ssh an sich
> erlaubst wird das einfach absolut nicht gehen.

Hmm. So findig nach Umwegen wie ihr beide war ich noch nicht. Also dann
wäre es am sinnvollsten per iptables ssh ins entsprechende Zielnetzwerk
zu verbieten. So werde ich das wohl machen.

Danke für die interessanten Gedankenanstöße.

Grüßle, Tobias