Bonjour,
Je gère un réseau/serveur dont les comptes utilisateurs sont enregistrés sous forme d’arbre ldap + bdd postgresql. Un utilisateur a besoin d’accéder depuis chez à l’un des serveurs web à l’intérieur du réseau, et je lui ai fourni un tunnel ssh pour cela.
Bien que je ne sache pas si il s’y connaît en commandes linux ( de toute façon il n’en a pas besoin, il doit juste accéder à son serveur web ), il est clair qu’il a accès en lecture aux fichiers de configuration du serveur, ce qui me gêne fortement.
J’ai essayé plusieurs tutos sur le web pour chrooter son compte ssh ( genre copier le contenu de /bin/bash dans son home + librairies ), mais soit après modifs la connexion ssh n’aboutit pas, soit il a toujours accès aux fichiers de conf.
Une idée ?