Une de mes amies a un netbook Acer basé sur xandros, et a cherché à obtenir une administration à distance et de l'aide de moi pendant qu'elle voyage à travers le monde.
J'ai créé un compte sur son netbook pour moi dans lequel ssh, et mis en place un script pour inverser-ssh-tunnel de son netbook vers mon serveur - cela me permet de contourner les problèmes de pare-feu, etc. dans diverses auberges et hôtels. Une fois qu'elle s'est connectée à mon serveur, je peux ensuite accéder à son netbook.
J'ai un script bash qui est exécuté comme son shell quand elle ssh'es dans mon serveur, ce qui lui donne juste une sorte d'écran "s'il vous plaît attendre", et la seule option est de quitter le script, et donc de démarrer du serveur.
L'utilisateur que je lui ai créé sur mon serveur a de faibles droits, mais il y a forcément un exploit qui signifierait qu'elle aurait un accès ssh à mon serveur.
J'envisage également d'utiliser une prison chroot, donc si elle s'échappe, elle n'aura accès qu'à son répertoire personnel.
Est-ce une bonne idée et y a-t-il d'autres conseils de sécurité que j'ai pu manquer pour garder mon serveur sécurisé, tout en me permettant d'accéder à son netbook à distance?
Pour clarifier, je ne pense pas qu'elle va essayer de s'échapper de la prison ou du chroot, mais j'aimerais savoir comment je pourrais empêcher cela au cas où.
Mise à jour:
Et avez-vous d'autres suggestions sur la façon dont je pourrais accéder au netbook ou à d'autres couches que je pourrais placer entre l'utilisateur et mon matériel?