Hello,
@Vanson :
J’avais déjà tenté un truc dans l’après midi avec ce script, mais il tombe en erreur (sachant que j’ai fait les modifications suggérées aux lignes 406/407) :
Adding User test_chroot to jail
Copying necessary library-files to jail (may take some time)
cp: cannot stat ‘/lib/libnss_compat.so.2’: No such file or directory
cp: cannot stat ‘/lib/libnsl.so.1’: No such file or directory
cp: cannot stat ‘/lib/libnss_files.so.2’: No such file or directory
cp: cannot stat ‘/lib/libcap.so.1’: No such file or directory
cp: cannot stat ‘/lib/libnss_dns.so.2’: No such file or directory
Copying files from /etc/pam.d/ to jail
Copying PAM-Modules to jail
cp: cannot stat ‘/lib/security’: No such file or directory
Une idée du problème ?
edit: problème corrigé par l’application de cette solution : http://stackoverflow.com/questions/30503567/chroot-ssh-on-debian-8
voici la fin de la sortie :
Not creating new User account
Modifying User "test_chroot"
Copying files in test_chroot’s $HOME to “/test//home/test_chroot”
Adding User test_chroot to jail
Copying necessary library-files to jail (may take some time)
Copying files from /etc/pam.d/ to jail
Copying PAM-Modules to jail
Mais le chroot ne fonctionne pas, je peux toujours me promener où je veux avec mon user 
edit2: En fait, si ça fonctionne, encore faut-il modifier le sshd_config pour y chrooter notre pote, ça va mieux… quand on est une buse, hein.
edit3: C’est le dernier, promis… j’ai pigé ce qui me gênait : quand je me connecte en ssh, ça fonctionne, mais si je viens d’un autre user vers mon test_chroot, je peux me promener comme je veux où je veux. En gros, dès que je sors du contexte ssh, je peux aller où je veux et ça me gêne beaucoup car je veux pouvoir enfermer mon user en local ! Je m’explique, si le service que je distribue est victime de remote buffer overflow, le bonhomme se retrouve avec les droits de mon user, sur ma machine et peut donc potentiellement passer de la commande… reste pour lui qu’à élever ses droits. Moi, je veux qu’il reste enfermer dans sa home, point barre.
Est-ce que je dois faire une modif au niveau de pam aussi ?
@TrashHard :
Qu’entends-tu par contenairs ? Des machines virtuelles ? Si oui, c’esy déjà le cas en fait. Là je suis sur une VM paravirtualisée Xen, mais d’un point de vue sécurité, cette forme de contenair ne fait pas tout, je veux vraiment isoler hermétiquement mon utilisateur à son seul et unique répertoire, ayant accès aux binaires que je lui autorise et rien d’autre.
Merci pour vos réponses 