Allen Usern ssh -X verbieten

Oliver Grawert ogra at ubuntu.com
Die Nov 20 15:15:32 GMT 2007


hi,
Am Dienstag, den 20.11.2007, 15:59 +0100 schrieb Tobias Krais:
> Hi Sebastian,
> 
> > Vielleicht gehts Du Dein eigentliches Problem auch nur falsch an. Warum
> > willst Du das überhaupt verbieten?
> 
> damit niemand durch einen ssh -X <mein Browser> den Proxy umgehen kann.
> Zugegeben, etwas abstrußes Szenario, aber es zu erreichen wäre echt cool.
> 

hast du probiert in /etc/ssh/ssh_config "ForwardX11 no" einzuschalten ?
das sollte X forwarding fuer alle clients auf diesem host verbieten.

ciao
	oli
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 189 bytes
Beschreibung: Dies ist ein digital signierter Nachrichtenteil
URL         : https://lists.ubuntu.com/archives/ubuntu-de/attachments/20071120/410a4083/attachment.pgp