L'idée étant qu'en cas de compromission de sshd (peu probable), l'exploitant se retrouve vraiment cloisonné avec un compte pour lequel il ne peut rien faire.
En gros, ce compte et mon point d'entrée unique sur mes serveurs. En retournant la question dans tous les, je pense qu'au final c'est suffisant. Ca n'est peut-être pas utile de jouer avec ACL ou patcher en grsec2 pour renforcer l'ensemble..
Au final, vos réponses confirment mon idée initiale (avant ce thread) : laisser ce compte standard et ne rien faire d'autre, c'est suffisant. Du moment qu'il ne peut pas compiler ou éditer quoi que ce soit niveau système, c'est propre.