Ich habe den Kunden gebeten, einen bestimmten Server als allgemeinen Benutzer zu verwenden, aber es gab eine Anforderung, dass er nicht wie ein Sprungbrett für ssh verwendet werden sollte, also antwortete ich mit iptables.
iptables -A OUTPUT -p tcp --dport 22 -m owner --uid-owner {USERNAME} -j DROP
Wenn der LISTEN-Port des anderen Servers nicht 22 ist, ist er bedeutungslos. Ändern Sie ihn daher je nach Umgebung nach Bedarf.
apt install iptables-persistent
/etc/init.d/iptables-persistent save
Recommended Posts