Il y a quelques jours dans la bugtraq, quelqu'un a décrit un autre problème de sécurité :
ssh dispose d'un système de restriction de commandes (par exemple on peut limiter un utilisateur à faire un "ssh user@host ls"), mais lorsque la machine dispose d'un serveur sftp, cette restriction peut etre bypassée.
Donc méfiance pour ceux qui utilisent sftp...
# Y'a aussi un autre trou
Posté par Annah C. Hue (site web personnel) . En réponse à la dépêche Faille dans OpenSSH 2.5.x et 2.9.x. Évalué à 10.
ssh dispose d'un système de restriction de commandes (par exemple on peut limiter un utilisateur à faire un "ssh user@host ls"), mais lorsque la machine dispose d'un serveur sftp, cette restriction peut etre bypassée.
Donc méfiance pour ceux qui utilisent sftp...