Limite de URL acessível através de um túnel SSH

1

Eu tenho um servidor e quero oferecer um túnel através deste servidor para alguns dos meus amigos. Mas eu quero limitar os sites que eles podem acessar usando este túnel.

Meu plano era criar uma conta de usuário sem acesso ao shell, para que eles pudessem se conectar usando o ssh para ter um proxy de socks de tunelamento.

Existe uma maneira de limitar os sites que um usuário linux pode acessar?

Seria bom se uma lista branca baseada em URL fosse possível, mas a lista branca baseada em IP também seria aceitável. Existem outras soluções de software seguras (!) Para resolver isso?

Obrigado antecipadamente

    
por Robert Metzger 29.12.2011 / 14:40

1 resposta

1

2 opções:

  • usando o IPTables, permita apenas o acesso ao endereço IP que você deseja que o usuário visite.
  • dê a eles um servidor SQUID que eles possam usar.

O servidor SQUID é provavelmente a opção mais fácil, pois eles precisarão de um endpoint para se conectarem de qualquer maneira. Usar o SQUID lhe dará a capacidade de bloquear o acesso a alguns sites, dar acesso a outras pessoas e, dependendo de como a sua configuração, lhe dar a capacidade de armazenar arquivos em cache também ...

    
por 24.01.2012 / 19:27