Una mia amica ha un netbook Acer basato su xandros e ha cercato di ottenere un po 'di amministrazione remota e di aiuto da parte mia mentre viaggia in giro per il mondo.
Ho creato un account sul suo netbook per consentirmi di utilizzare SSH e impostare una sceneggiatura per invertire-ssh-tunnel dal suo netbook al mio server - questo mi permette di aggirare i problemi con i firewall ecc. In vari ostelli e hotel. Una volta che è stata inserita nel mio server, posso quindi collegarmi al suo netbook.
Ho uno script bash che viene eseguito come la sua shell quando si lancia sul mio server, il che le dà solo una sorta di schermata 'per favore aspetta', e l'unica opzione è uscire dallo script e quindi essere avviato dal server.
L'utente che ho creato per lei sul mio server ha diritti limitati, ma ci sarà sicuramente qualche exploit che significherebbe che avrebbe accesso ssh al mio server.
Sto prendendo in considerazione anche l'uso di una prigione chroot, quindi se fugge avrà solo accesso alla sua home directory.
È una buona idea e ci sono altri suggerimenti di sicurezza che potrei aver perso per mantenere sicuro il mio server, pur permettendomi di accedere al suo netbook da remoto?
Per chiarire, non credo che proverà a scappare dalla prigione o dal chroot, ma mi piacerebbe sapere come potrei evitarlo per ogni evenienza.
Aggiornamento:
e hai altri suggerimenti su come potrei accedere al netbook o ad altri livelli che potrei collocare tra l'utente e il mio hardware?