En fait, tous les fichiers lisibles sur l'hôte distant sont copiables...
Une solution parmi d'autre:
-chrooter ssh
ou l'option command="command" du fichier authorized_keys qui permet de lancer uniquement cette commande. Avec cette methode tu copies du maitre vers les "cibles".
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# ssh / chroot / force_command
Posté par nono14 (site web personnel) . En réponse au message Sécurité d'un rsync via ssh. Évalué à 1.
rsync -e "ssh -i ${PRIVATE_KEY}" --force --delete -av miroir@${MAIN_SERVER}:/
En fait, tous les fichiers lisibles sur l'hôte distant sont copiables...
Une solution parmi d'autre:
-chrooter ssh
ou l'option command="command" du fichier authorized_keys qui permet de lancer uniquement cette commande. Avec cette methode tu copies du maitre vers les "cibles".
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités