J'ai demandé au client d'utiliser un certain serveur en tant qu'utilisateur général, mais il y avait une exigence qu'il ne devrait pas être utilisé comme un tremplin pour ssh, j'ai donc répondu avec iptables.
iptables -A OUTPUT -p tcp --dport 22 -m owner --uid-owner {USERNAME} -j DROP
Si le port LISTEN de l'autre serveur est différent de 22, il n'a pas de sens, veuillez donc le changer selon les besoins en fonction de l'environnement.
apt install iptables-persistent
/etc/init.d/iptables-persistent save
Recommended Posts