Bonjour à tous,
Dans le cadre d’un projet perso, je souhaite offrir la possibilité à certains visiteurs authentifiés l’exécution de commande et scripts directement sur mon serveur debian (relance de service, changement de mot de passe, etc).
Quelle est selon vous la manière de faire la plus sécurisée ? J’ai cru comprendre qu’utiliser la lib_ssh2 associé à un compte SSH donc les commandes sont limitées par un truc genre lshell à l’air intéressant cependant lshell n’est plus mis à jour depuis longtemps.
Je pense que c’est mieux de faire ainsi que d’autoriser www-data dans le sudoers. Qu’en pensez vous ?
Merci pour vos conseils.