• # ssh / chroot / force_command

    Posté par (site web personnel) . En réponse au message Sécurité d'un rsync via ssh. Évalué à 1.

    Si la commande suivante fonctionne:

    rsync -e "ssh -i ${PRIVATE_KEY}" --force --delete -av miroir@${MAIN_SERVER}:/

    En fait, tous les fichiers lisibles sur l'hôte distant sont copiables...

    Une solution parmi d'autre:
    -chrooter ssh

    ou l'option command="command" du fichier authorized_keys qui permet de lancer uniquement cette commande. Avec cette methode tu copies du maitre vers les "cibles".

    Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités