4
chroot jail、jail shell、またはそれらの組み合わせを使用する方が安全ですか?
私の友人はxandrosベースのAcerネットブックを持っていて、彼女が世界中を旅行している間、リモート管理と助けを求めています。 私は彼女のネットブックにSSHで接続するためのアカウントを設定し、彼女のネットブックからサーバーにリバースSSHトンネルするスクリプトを設定しました。これにより、さまざまなホステルやホテルのファイアウォールなどの問題を回避できます。彼女が私のサーバーにsshした後、私は彼女のネットブックにsshで接続できます。 私がサーバーにsshすると、シェルとして実行されるbashスクリプトがあり、彼女に「お待ちください」という種類の画面が表示されるだけです。唯一のオプションは、スクリプトを終了して起動することです。サーバーから。 私のサーバー上で彼女のために作成したユーザーは低い権限ですが、彼女が私のサーバーへのsshアクセス権を持っていることを意味するいくつかのエクスプロイトが存在する可能性があります。 私はchroot刑務所も使用することを検討しているので、彼女が脱出した場合、ホームディレクトリにしかアクセスできません。 これは良い考えですか、それともサーバーを安全に保ちながら、リモートでネットブックにアクセスできるようにするために見逃していた他のセキュリティのヒントはありますか? 明確にするために、彼女が刑務所やchrootから脱出しようとは思わないが、万が一に備えてこれを防ぐ方法を知りたい。 更新: ユーザーとハードウェアの間に配置できるネットブックまたは他のレイヤーにアクセスする方法について、他に何か提案はありますか?