Küçük bir sunucu ağım var ve genel güvenliği artırmak istiyorum. Bir VPN kurmak için yeterli zamanım / param / paranoyam yok - sistemimin güvenliğini arttırmanın temel yolu nedir?
Bir şey, kullanıcıların hem anahtarlarını göndermelerini hem de bir şifre girmelerini istemek olabilir. Çünkü "ssh anahtar parola" hakkında her şey bir parola olmadan sshing hakkında çünkü bu google için zor. :-)
Her zaman oynamak istediğim bir şema, gelen bağlantıların sadece dyndns ip adreslerinin bir beyaz listesinden gelmesini gerektiriyor. Bazı güvenlik başkanlarının bu düşüncenin düşüncesinde kusacağını biliyorum, ama asıl mesele, bir kutuyu kullanmak için çok önemli bir karmaşıklık katacağıdır.
Ne düşünüyorsun? Orada başka ne var?