REDGUY: to je diskutabilně pravda, nicméně tady je spíš kritické mít v sshd povolené přihlášení roota (protože se to dává jako shell uživatelům s taky-uid-0). tedy když už se to vůbec spustí (což není samozřejmé), pokládám to fakt za triviální.
ale zase nechci, aby se ten uživatel vůbec mohl dostat na šel. (jako jo... přes nějakou on-demand konfiguraci sudo by to mělo jít taky, diskutabilně... tohle je záležitost programování, ne administrace... ale v zásadě nejbezpečnější mi to přijde udělat v C, než jako nějaký interpretovaný skript v něčem, kde budu doufat, že uživatel ten skript nemůže nějak přerušit...). takže i když by ten uživatel měl vlastní uid - pořád bych použil tenhle skript, akorát by se to volalo přes sudo. (což možná přeci jen udělám)
ano, zajímají mi na tom ty bezpečnostní aspekty. ne trollování o chybějící chybové hlášce - tady není potřeba řešit čistě hypotetický problém že to administrátor neumí nainstalovat - tady se řeší, jestli je nahrazení shellu jednoúčelovou binárkou potenciální bezpečnostní díra, nebo ne.