我有一个小型服务器网络,我想提高总体安全性。我没有足够的时间/金钱/偏执来设置 VPN——我可以提高系统安全性的基本方法是什么?
一件事可能是要求用户发送他们的密钥并输入密码。这有点难用谷歌搜索,因为关于“ssh 密钥密码”的一切都是关于没有密码的 ssh。:-)
我一直想玩的一个方案是要求传入的连接仅来自 dyndns ip 地址的白名单。我知道一些安全负责人一想到这个想法就会呕吐,但事实是,利用一个盒子会增加非常显着的复杂性。
你怎么认为?外面还有什么?
小智 8
使用密码和密钥登录与“仅使用密钥”相同。在创建密钥期间,系统会要求您输入密码。如果您将其留空,则不会要求您输入密码。如果您填写一些密码,则每次要登录时都会要求您输入。
如果您担心安全性,请考虑在本论坛中提及万亿次的一些建议:
等等等等。
更新:请参阅此处的答案,了解如何使用 OpenSSH 服务器同时要求公钥和本地系统密码。
| 归档时间: |
|
| 查看次数: |
9854 次 |
| 最近记录: |