Új hozzászólás Aktív témák

  • Edorn

    senior tag

    Kicsit biztonságosabbá szeretném tenni az ssh bejelentkezést több gépemen. Tudnátok ebben segíteni? Vagy ez kezdő szint és menjek át a másik topic-ba?

    Két dologra gondoltam:
    - SSH port-ot átrakni valahová 50000-52000 közé. Ezt gondolom kiguglizom és ha sikerül beállítani új porton érem el, ha nem, akkor a régin. Gondolom ebben nincs nagy veszély, nem lehet nagyon elrontani... De kérlek szóljatok, ha valamire mégis érdemes odafigyelni, gondolni.

    - Illetve lekorlátoznám, hogy csak pár fix ip címről, illetve DynDNS-es címről lehessen egyáltalán csatlakozni. Ezt hogy lehet biztonságosan? Van pár fix ip címem, amik nem változnak és mögöttük linux fut (amiket ugyancsak ssh-n érek el). De nagyrészt egy változó ip című gépről ssh-znék a kérdéses gépre, ezért is gondoltam DynDNS-re. (ha valamiért ne mold fel/frissül be a dyndns, arra az esetre ott lenne biztonság kedvér az 1-2 fix ip is) Be lehet ezt állítani, és ha igen, hogyan?
    (A kérdéses géphez fizikailag nem férek hozzá, csak ssh-n. Ha elszúrom a beállítást, mehet a gyalu és újratelepítés? Vagy tudtok jó módszert, hogy nagy biztonsággal meg lehessen csinálni a dolgot?)

Új hozzászólás Aktív témák