到目前为止,我一直在 ssh 中将 TCP 转发设置为无,但在网上搜索时,我很难找出真正的安全威胁是什么,当允许它时。
我确实发现的一件事是手册页指出,如果用户没有外壳访问权限,它只会有助于关闭 TCP 转发。http://joeyh.name/blog/entry/ssh_port_forwarding/虽然说,没有外壳访问权限并不重要,但no-port-forwarding
在授权密钥中。
AllowTCPForwarding No
那么, - 允许在 SSH 中进行 TCP 转发的安全威胁是什么?当我添加到 sshd_config 时,我是否会摆脱这种担忧,或者我是否还必须限制 shell 访问或添加no-port-forwarding
选项?