Isso funciona para mim:
command="/bin/nc localhost 4949",no-pty,no-X11-forwarding,no-agent-forwarding,no-port-forwarding
Eu passei uma quantidade razoável de dia mexendo com isso, e estou prestes a desistir (por hoje).
Eu segui as instruções descritas aqui .
Tudo funciona no momento. Mas, para aumentar a segurança, gostaria de implementar alguns limites no arquivo authorized_keys.
Eu tentei:
command="/bin/nc",no-port-forwarding,no-X11-forwarding,no-agent-forwarding,no-pty
ssh-dss AAAAB3....o9M9qz4xqGCqGXoJw= user@host
Como o tutorial usa este comando em munin-nodes:
address ssh://floppa.example.com/bin/nc localhost 4949
Eu achei que munin só precisaria disso para funcionar sem problemas. Mas eu estava errado. Restringir o shell apenas a / bin / nc causa um erro de tempo limite no munin-master.
Como faço para implementar este limite e não quebrar o modo como o ssh nativo de Munin funciona?
Isso funciona para mim:
command="/bin/nc localhost 4949",no-pty,no-X11-forwarding,no-agent-forwarding,no-port-forwarding
Tags ssh munin ssh-tunnel