Allen Usern ssh -X verbieten

Sebastian Heinlein glatzor at ubuntu.com
Mit Nov 21 22:55:33 GMT 2007


Am Dienstag, den 20.11.2007, 15:59 +0100 schrieb Tobias Krais:
> Hi Sebastian,
> 
> > Vielleicht gehts Du Dein eigentliches Problem auch nur falsch an. Warum
> > willst Du das überhaupt verbieten?
> 
> damit niemand durch einen ssh -X <mein Browser> den Proxy umgehen kann.
> Zugegeben, etwas abstrußes Szenario, aber es zu erreichen wäre echt cool.

Deine Benutzer könnten auch eine OpenVPN-Verbindung durch den Proxy
leiten. Dann dürfen sie noch viel mehr.

Ich verstehe überhaupt nicht Dein Szenario. Welche Nutzer willst Du denn
so krass einschränken und dann ssh erlauben?

Sobald Du verschlüsselten Datenverkehr erlaubst (https), hast Du sowieso
keine Kontrolle mehr.
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 189 bytes
Beschreibung: Dies ist ein digital signierter Nachrichtenteil
URL         : https://lists.ubuntu.com/archives/ubuntu-de/attachments/20071121/87f3398a/attachment.pgp