Hallo,
Vielleicht geht das ja ganz einfach. Ich suche einen ssh-Zugang ohne Shell (Konsole).
Hintergrund: Also ich möchte einfach ein paar Prjekt-Helfernzu bestimmten Ports zugang über einen ssh-Tunnel bieten. Dazu finde ich es aber nicht gut, wenn sie auch gleich ne Shell haben und sich auf dem Rechner umschauen. Ich fühle mich a) nicht so sicher und b) so wohl wenn andere Leute mit der ssh-Konsole auf den Rechner rum turnen. Wer weiß: vielleicht finden eine Sicherheitslücke ... und aus Spaß...
Darum würde ich gerne eine so einen Tunnel den Leuten bereitstellen. sonst nix. Was vielleicht noch ging, wäre so eine chroot-Shell.
Hat da jemand eine Idee?
Clemens
ssh ohne Shell
- herrchen
- Beiträge: 3257
- Registriert: 15.08.2005 20:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
Re: ssh ohne Shell
sieh' dir mal "rssh" und "scponly" an.Doc.Mc.Fly hat geschrieben:Was vielleicht noch ging, wäre so eine chroot-Shell.
herrchen
Ich würde die Shell einfach auf /bin/false setzen.
Wichtig ist, dass sie dann direkt den Tunnel aufbauen, entweder mit:
mit Putty wird es nicht gehen, aber plink.exe gehört zu Putty
Wichtig ist, dass sie dann direkt den Tunnel aufbauen, entweder mit:
Code: Alles auswählen
ssh -L 1234:ziel:5678 ssh-server
plink.exe
- herrchen
- Beiträge: 3257
- Registriert: 15.08.2005 20:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
wird die verbindung in dem fall nicht gleich nach eingabe des passwortes geschlossen?nil hat geschrieben:Ich würde die Shell einfach auf /bin/false setzen.
Wichtig ist, dass sie dann direkt den Tunnel aufbauen, entweder mit:Code: Alles auswählen
ssh -L 1234:ziel:5678 ssh-server
herrchen
ok, stimmt, richtig ist es so:wird die verbindung in dem fall nicht gleich nach eingabe des passwortes geschlossen?
Code: Alles auswählen
ssh -N -L 1234:ziel:5678 ssh-server
plink -N -L 1234:ziel:5678 ssh-server