为 ssh 端口转发端口 443 是否不好?

yas*_*r99 7 ssh firewall port-forwarding

我是一名学生,我将大部分文件保存在家里的电脑上。不幸的是,由于防火墙的原因,我在学校使用的笔记本电脑上无法使用 ssh 或 scp。我正在考虑尝试使用端口 443,因为它可能是开放的。

我的问题是:我家里有多台电脑,所以我正在使用路由器。如果我将 443 端口转发到我的计算机上会不会很糟糕?我不确定是否存在与此相关的任何安全问题,或者在尝试从我的其他计算机上使用 https 时是否会搞砸任何事情。

Ell*_*sch 14

它应该可以正常工作,它并不比为 ssh 使用不同的端口更安全(或者安全性更低)。不,出站 TCP 套接字与入站 TCP 套接字不同 - 因此它不应干扰您的出站网络流量。


cur*_*rge 5

如果您打算这样做,至少请:

  1. 创建白名单:限制仅从已知 IP 访问端口 443
  2. 禁用密码登录并仅使用 SSH 密钥

否则,您可能会面临危险。如果有人发现允许他们在给出 SSH 提示时自动登录的安全漏洞怎么办?您的白名单将降低未来的风险。

通过禁用 SSH 的密码登录,如果白名单上的坏人设法访问您的服务器,则暴力破解将更加困难。

这是良好的安全卫生。如果你是一名普通大学生,受到攻击的机会可能很低,但为什么要冒不必要的风险呢?

  • +1 用于使用 SSH 公钥身份验证。但是,如果您使用白名单路由,请确保在防火墙(例如 iptables)级别执行此操作,以便在连接到达 sshd 之前。 (2认同)