Temat: multiuser i tunel ssh
Cześć, wiem jak dodać nowego użytkownika tylko zastanawiam się czy można ograniczyć jego prawa.
Chcę kolegę dopuścić do mojego routera żeby mógł korzystając z putty i dynamicznego serwera socks (emuluje go putty) mieć dostęp do internetu jak gdyby z Polski. Czyli dodatkowy user, grupa nobody, powłoka /bin/ash żeby się zalogował i wtedy w ustawieniach putty - ssh - tunneling wpisuje się jakiś wolny port lokalny zaznacza opcję "dynamic" i serwer socks gotowy. Po skonfigurowaniu przeglądarki na proxy socks (lokalny) cały ruch idzie przez tunel. To działa bo na co dzień tego używam.
Co można zmienić żeby np ograniczyć dostęp tylko do katalogu domowego, ewentualnie jakieś poziomy ograniczeń, ważne żeby forward portów był możliwy.