Başlığın devamı “İnternet güvenliği konusunda sınırlı bilgiye sahipken” olacaktır.
Geçenlerde kişisel bir veri deposu olarak kullanmak amacıyla debian çalışan düşük uçlu bir bilgisayara sahip küçük bir sunucu kurdum. Ssh'yi etkinleştirdim ve kaba kuvvet saldırıları ve benzeri şeylerden muzdarip olduğu çabukluğa oldukça şaşırdım. Sonra bu olduğunu okumak oldukça yaygın ve (onunla ServerFault anlaşma üzerinde soru ve kopyaların sürü örneğin bkz bu saldırıları savuşturmak için temel güvenlik önlemleri hakkında öğrenilen bu bir veya bunu ).
Ama şimdi merak ediyorum, bütün bunlar çabaya değer mi? Çoğunlukla eğlence için kendi sunucumu kurmaya karar verdim: sadece gitbucket.org, bettercodes.org, vb. Tarafından sunulanlar gibi üçüncü taraf çözümlerine güvenebilirdim. Bir uzman olmaya adamak ve doğru korunma önlemlerini aldığımdan neredeyse emin olmak için yeterli zaman.
Bu oyuncak projesinde oynamaya devam edip etmeyeceğime karar vermek için, bunu yaparken gerçekten neyi riske attığımı bilmek istiyorum. Örneğin, ağımla bağlantılı diğer bilgisayarlar da ne ölçüde tehdit ediyor? Bu bilgisayarların bazıları, Windows işletim sisteminden daha az bilgiye sahip kişiler tarafından kullanılıyor.
Güçlü parola, ssh için engelli kök erişimi, ssh için standart olmayan bağlantı noktası ve parola girişini devre dışı bırakma ve fail2ban, denyhosts veya iptables kurallarından birini kullanma gibi temel yönergeleri izlerseniz, başım derde girme ihtimalim nedir?
Başka bir deyişle, korkmam gereken bazı kötü kurtlar var mı, yoksa hepsi senaryo çocuklarından kaçmakla mı ilgili?
keyboard-interactive
Kimlik doğrulamayı devre dışı bırakın ve yalnızca pubkey
kimlik doğrulamasını kullanın .