• [^] # Re: /bin/false

    Posté par . En réponse au message sécuriser user dédié pour tunnel ssh. Évalué à 3.

    Dans la configuration d'openssh server, je vois le paramètre AllowTcpForwarding dont l'option local devrait faire ce que tu veux (à tester, je ne suis pas sur d'avoir bien compris).
    Il y a aussi le paramètre PermitOpen qui semble intéressant.

    Tu peux combiner ça avec le paramètre Match pour ne mettre ces options que pour un utilisateur en particulier (et peut-être ajouter encore d'autres restrictions).