Bueno, esto puede ser el mejor invento desde la Coca-Cola, o cualquier otra tecnología creada por el hombre que proporcione equivalente satisfacción en nuestra vida diaria.
Hasta ahora no era fácil proporcionar cuentas shell restringidas, y quizás eso era un limitador para que se ofreciera SFTP en las soluciones de hospedaje en lugar del cutre e inseguro FTP. Pero las cosas cambian
.
Leo en undeadly que OpenSSH tendrá soporte chroot, lo que significa que podremos tener cuentas SSH/SFTP para usuarios con confianza media ¡con chroot de casa!
Así podremos restringir esa cuenta a un árbol de directorios concreto, evitando que pueda pasearse por todo el sistema de ficheros.
Está muy bien explicado en el artículo de undeadly, y ya se ha incluído en el CVS, con lo que muy probablemente lo veamos funcionando en la próxima versión 4.3 de OpenSSH.
Leer el post completo »