Есть задача - дать доступ вебмастеру к командной строке mysql через ssh. Разграничение доступа к собственно базам тривиально, но из коммандной строки mysql можно выполнить любую команду текущей оболочки, что неприемлемо. Получается, что нужно городить отдельное chroot-окружение для выполнения одной команды. А более простые способы в голову что-то не приходят пока.
Кто как решает такие задачи? Или может где-то есть руководство по засекьюриванию mysql, которое я не сумел найти в гугле?