• # pour un shell à commandes restreintes

    Posté par (site web personnel) . En réponse au journal Prison SSH. Évalué à 4.

    Pour limiter les commandes accessibles, dans ./ssh/authorized_keys il est possible d'utiliser la directive
    command='ls -ailrt' [snip la clé publique de l'utilisateur]

    Bon ça ne marche que pour une seule commande (donc utilisation sévèrement limitée... :-( )

    Heureusement, il y a authprogs qui permet de configurer plusieurs commandes acceptées, je vous laisse lire
    http://www.hackinglinuxexposed.com/articles/20030115.html(...)
    et sa doc' (faut lire le code source :-) ) http://www.hackinglinuxexposed.com/tools/authprogs/(...)
    => ça amène à installer perl pour installer plus de sécurité (l'auteur s'excuse de ne pas l'avoir écrit en C) mais c'est bien utile...
    En revanche, ça ne fonctionne bien que pour des commandes en SSH ; pour scp en SSH1 aussi, mais en SSH2 seule la ligne /usr/bin/sftp-server (je ne suis plus sûr du chemin) apparaît comme commande :-(