Mam małą sieć serwerów i chciałbym zwiększyć ogólne bezpieczeństwo. Nie mam wystarczająco dużo czasu / pieniędzy / paranoi, aby skonfigurować VPN - jaki jest podstawowy sposób na zwiększenie bezpieczeństwa mojego systemu?
Jedną rzeczą może być wymaganie, aby użytkownicy przesyłali swój klucz i wprowadzali hasło. Jest to trochę trudne do wyszukania w Google, ponieważ wszystko o „haśle klucza ssh” dotyczy sshing bez hasła. :-)
Jednym ze schematów, w których zawsze chciałem się bawić, jest wymaganie, aby połączenia przychodzące pochodziły tylko z białej listy adresów IP dyndns. Wiem, że niektórzy szefowie bezpieczeństwa zwymiotowaliby na samą myśl o tym pomyśle, ale faktem jest, że korzystanie z pudełka bardzo by skomplikowało.
Co myślisz? Co jeszcze tam jest?