Una amiga mía tiene una netbook Acer basada en xandros, y ha estado buscando un poco de administración remota y ayuda mía mientras viaja por el mundo.
He configurado una cuenta en su netbook para que pueda ingresar, y configuré un script para invertir el túnel ssh desde su netbook a mi servidor; esto me permite solucionar los problemas con los firewalls, etc. en varios hostales y hoteles. Una vez que ella ha ingresado a mi servidor, puedo enviarla a su netbook.
Tengo un script bash que se ejecuta como su shell cuando ingresa a mi servidor, lo que solo le da una especie de pantalla de 'por favor espere', y la única opción es salir del script y, por lo tanto, iniciarse del servidor
El usuario que he creado para ella en mi servidor tiene pocos derechos, pero es probable que haya alguna vulnerabilidad que signifique que ella tendría acceso ssh a mi servidor.
Estoy considerando también usar una cárcel chroot, por lo que si escapa, solo tendría acceso a su directorio de inicio.
¿Es una buena idea, y hay algún otro consejo de seguridad que pueda haber pasado por alto para mantener mi servidor seguro y al mismo tiempo permitirme acceder a su netbook de forma remota?
Para aclarar, no creo que intente escapar de la cárcel o del chroot, pero me gustaría saber cómo podría evitar esto por si acaso.
Actualización: ¿
Y tiene alguna otra sugerencia sobre cómo podría acceder al netbook u otras capas que podría colocar entre el usuario y mi hardware?