当我启动ssh socks5代理时,它允许任何人连接到本地主机(如curl --socks5 server.com localhost:12345 ),这对于那些认为来自本地主机的连接是安全的并且不要求身份验证的服务来说是一个安全问题(有很多例子)
问题是,如何禁止ssh代表socks5客户端连接本地主机?
发布于 2018-06-01 18:47:54
ssh SOCKS实现没有很多特性。我会用一个更健壮的袜子代理。
但是,您可以使用iptable来完成这一任务。类似于:
iptables -A input -i lo -m owner --uid-owner userid -j REJECThttps://serverfault.com/questions/914808
复制相似问题