отключить псевдо-tty распределение - PullRequest
0 голосов
/ 16 мая 2018

В недавнем тесте на проникновение было установлено, что используемую нами оболочку с ограничением rbash можно избежать, просто форсировав выделение псевдотерминала.Я не смог найти что-либо относительно того, как предотвратить это через конфигурацию ssh или другой процесс.Будем весьма благодарны за любые предложения о том, как это заблокировать.

1 Ответ

0 голосов
/ 18 мая 2018

Наконец-то найдено исправление с использованием метода, найденного здесь:

Как ограничить пользователей SSH предварительно определенным набором команд после входа в систему?

Вы можете ограничить распределениеPTY, используя директиву в файле author_key.

no-port-forwarding,no-X11-forwarding,no-agent-forwarding,no-pty ssh-rsa AAAAB3NzaC1.......

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...