Allen Usern ssh -X verbieten
Christian Brandt
brandtc at psi5.com
Die Nov 27 05:15:19 GMT 2007
Thomas Kempkes schrieb:
> Dabei bist du dir aber hoffentlich darüber klar, dass Leute die mit ssh
> arbeiten meist wenig Probleme damit haben dann eben "draußen" einen
> eigenen ssh-Server mit einem beliebigen anderen Port zu nutzen?
> Die einzige Möglichkeit, die ich da sehe ist es wohl jeglichen
> Netzwerkverkehr zu verbieten. Denn selbst wenn du nur noch http über
> einen Proxy erlaubst habe ich in einer solchen situation schon per
> Tunnel erfolgreich ssh-Sitzungen darüber gefahren.
Ich hab schon Tunnel über Nameserveranfragen gesehen. Dagegen kann man
sich kaum wehren und die gehen mit wenig Lag selbst durch mehrstufige
Proxies.
Christian Brandt