# aplicar restriccions a l'usuari d'accés pont Match User empremtes_remot # Deshabilita el acceso a terminal (shell) ForceCommand /bin/false # Permite el reenvío de puertos (necesario para el túnel -NR) AllowTcpForwarding yes # Impide que el usuario use el entorno gráfico de forma remota X11Forwarding no # Impide que el usuario ejecute aplicaciones locales AllowAgentForwarding no # Opcional: Impide que el usuario use SFTP o SCP Subsystem sftp /bin/false