Ho un server A nella mia rete locale a casa mia. Voglio consentire a qualcuno di venire a quel server usando una connessione ssh inversa dal mio server al suo server da cui può accedere al mio server. Non voglio che sia in grado di entrare nella mia rete locale ed essere in grado di accedere su qualsiasi altro computer diverso dal server che gli ho dato. Ovviamente non voglio che sia in grado di installare alcun kit di root o rovinare i miei sistemi e server in un modo che non riesco a riavere indietro. È possibile che gli dessi una directory home vuota per lavorare all'interno di quella directory con python e twitter API E vim e anche essere in grado di monitorare i suoi processi e le loro risorse ed essere in grado di uccidere i suoi processi. Ma non essere in grado di andare da nessuna parte al di fuori di quella directory o installare cose o scoprire la mia rete locale? Inoltre voglio sapere se registrare tutte le sue attività con pam è affidabile.
Il mio unico requisito per l'utente è: essere in grado di usare vim, sessione interattiva python3 (l'utente ha bisogno solo di una manciata di librerie sicure), eseguire i codici python3 (l'utente ha bisogno solo di una manciata di librerie sicure), ed essere in grado di utilizzare tutta la larghezza di banda (solo per il sito twitter), cpu (aal core) e le risorse di memoria del server.