restringe comandos shell para o nó munin (netcat)

1

Eu passei uma quantidade razoável de dia mexendo com isso, e estou prestes a desistir (por hoje).

Eu segui as instruções descritas aqui .

Tudo funciona no momento. Mas, para aumentar a segurança, gostaria de implementar alguns limites no arquivo authorized_keys.

Eu tentei:

command="/bin/nc",no-port-forwarding,no-X11-forwarding,no-agent-forwarding,no-pty
ssh-dss AAAAB3....o9M9qz4xqGCqGXoJw= user@host

Como o tutorial usa este comando em munin-nodes:

address ssh://floppa.example.com/bin/nc localhost 4949

Eu achei que munin só precisaria disso para funcionar sem problemas. Mas eu estava errado. Restringir o shell apenas a / bin / nc causa um erro de tempo limite no munin-master.

Como faço para implementar este limite e não quebrar o modo como o ssh nativo de Munin funciona?

    
por Red Balloon 15.04.2014 / 10:48

1 resposta

0

Isso funciona para mim:

command="/bin/nc localhost 4949",no-pty,no-X11-forwarding,no-agent-forwarding,no-port-forwarding
    
por 19.06.2014 / 11:23