Uma amiga minha tem um netbook Acer baseado em xandros e está procurando obter alguma administração remota e ajuda de mim enquanto viaja pelo mundo.
Eu configurei uma conta no netbook dela para que eu faça uma ssh e configurei um script para reverter o túnel ssh do netbook para o meu servidor - isso me permite contornar os problemas com firewalls etc. em vários albergues e hotéis. Depois que ela entra no meu servidor, eu posso entrar no seu netbook.
Eu tenho um script bash que é executado como seu shell quando ela entra no meu servidor, o que apenas lhe dá uma tela de 'por favor aguarde', e a única opção é sair do script e, portanto, inicializar do servidor.
O usuário que eu criei para ela no meu servidor tem poucos direitos, mas é provável que exista alguma exploração, o que significaria que ela teria acesso ssh ao meu servidor.
Estou pensando em usar também uma prisão chroot, então, se ela escapar, ela só terá acesso ao seu diretório pessoal.
É uma boa idéia e existem outras dicas de segurança que talvez eu tenha esquecido para manter meu servidor seguro, enquanto ainda me permite acessar seu netbook remotamente?
Para esclarecer, não acho que ela tentará escapar da prisão, ou do chroot, mas gostaria de saber como poderia evitar isso por precaução.
Atualização:
E você tem outras sugestões de como eu posso acessar o netbook ou outras camadas que eu poderia colocar entre o usuário e meu hardware?