Chroot Limité

Bonjour,

Je monte actuellement un petit serveur que j’hébergerai moi-même à la maison. J’ai l’intention de laisser un access ssh à un ami sur mon serveur, mais je tiens aussi à pouvoir administrer mon serveur par ssh.

N’étant pas fou, je ne permet pas l’authentification directe en root par ssh.
J’aurai donc trois comptes, le root, mon utilisateur et le compte de mon ami.

Etant un curieux de nature et très soucieux de la sécurité, je compte chrooter mon serveur ssh que ce soit par Makejail (parce-que c’est simple) ou à la main (parce-que c’est difficil). Mon dilemme c’est que j’aimerai que l’environnement chrooté ne soit valable que mon ami et non pour moi, sinon comment administrerai-je mon serveur?

Je ne vois pas bien comment réaliser ceci en lisant l’article disponible sur le site (à la dure) où ailleur (avec Makejail par exemple, solution que j’utiliserai surement au début pour apprendre doucement).

Avez-vous une solution à me proposer? :neutral_face:

Merci d’avance à tous.

chrooter un service avec makejail c’est pas bien difficile, mai pour ton cas j’aivitrai , je me contentrai de chrooter l’utilisateur qui peux aceder en ssh.
ensuite avec les bon droit sur les fichier de chaque utilisateur :slightly_smiling: /home/user =755 puis un /home/user/.dmc = 644 et le reste a 770 (par exemple) a ajuster pour les répertoires etc.

si tu as utiliser LVM tu peux crée une partition par utilisateur ce qui facilite le quota,mai tu peux aussi le faire autrement. bref c’est pas les possibilités qui manque :slightly_smiling: