Pour limiter les commandes accessibles, dans ./ssh/authorized_keys il est possible d'utiliser la directive
command='ls -ailrt' [snip la clé publique de l'utilisateur]
Bon ça ne marche que pour une seule commande (donc utilisation sévèrement limitée... :-( )
Heureusement, il y a authprogs qui permet de configurer plusieurs commandes acceptées, je vous laisse lire http://www.hackinglinuxexposed.com/articles/20030115.html(...)
et sa doc' (faut lire le code source :-) ) http://www.hackinglinuxexposed.com/tools/authprogs/(...)
=> ça amène à installer perl pour installer plus de sécurité (l'auteur s'excuse de ne pas l'avoir écrit en C) mais c'est bien utile...
En revanche, ça ne fonctionne bien que pour des commandes en SSH ; pour scp en SSH1 aussi, mais en SSH2 seule la ligne /usr/bin/sftp-server (je ne suis plus sûr du chemin) apparaît comme commande :-(
# pour un shell à commandes restreintes
Posté par BAud (site web personnel) . En réponse au journal Prison SSH. Évalué à 4.
command='ls -ailrt' [snip la clé publique de l'utilisateur]
Bon ça ne marche que pour une seule commande (donc utilisation sévèrement limitée... :-( )
Heureusement, il y a authprogs qui permet de configurer plusieurs commandes acceptées, je vous laisse lire
http://www.hackinglinuxexposed.com/articles/20030115.html(...)
et sa doc' (faut lire le code source :-) ) http://www.hackinglinuxexposed.com/tools/authprogs/(...)
=> ça amène à installer perl pour installer plus de sécurité (l'auteur s'excuse de ne pas l'avoir écrit en C) mais c'est bien utile...
En revanche, ça ne fonctionne bien que pour des commandes en SSH ; pour scp en SSH1 aussi, mais en SSH2 seule la ligne /usr/bin/sftp-server (je ne suis plus sûr du chemin) apparaît comme commande :-(