> un petit ajout, par rapport au dummy shell, cette ligne devrait
> bypasser ton dummyshell ;)
> ssh toto /bin/bash (et en plus y a pas forcement de log wtmp ihih)
> man sshd_config indique forcecommand,

Bon point pour ForceCommand !

Il est aussi possible de forcer la commande depuis le fichier

command="/usr/bin/rsync --server" ssh-rsa

Pour information, s'il y avait plus d'une commande à autoriser (ou bien
une liste d'argument qui peut changer), il faut nécessairement passer
par un wrapper et implémenter les validations dont on a besoin.  Voici
un exemple qui n'autorise que "rsync --server" (pas testé cela dit) :

% #!/bin/sh
% # Update to fit your setup.  This one should suit almost anyone though.
% PATH=/bin:/usr/bin:/usr/local/bin:/usr/pkg/bin
% RSYNC=$(which rsync) || exit 1
% set -f
% set +f
% [ "x$1" = "x$RSYNC" ] || exit 1
% [ "x$2" = "x--server" ] || exit 1
% exec "$@"

Jeremie Le Hen

