Najlepszym rozwiązaniem jest prawdopodobnie uruchomienie serwera SSH na porcie innym niż domyślny, takim jak 2020. Zapobiega to większości próbom ataków siłowych z sieci, ponieważ boty te zwykle patrzą tylko na domyślne porty.
Będziesz także musiał przypisać serwerowi statyczny adres IP w sieci LAN, ponieważ musi on być dostępny przez cały czas. Możesz to ustawić System Settings --> Network
. Aby zapobiec konfliktom adresów IP, zaleca się również poinformowanie serwera DHCP (w większości przypadków routera), że ten adres IP jest zajęty. Metoda różni się w zależności od modelu, ale w konfiguracji routera powinien znajdować się obszar umożliwiający rezerwowanie adresów IP.
Przyczyną statycznego adresu IP jest konieczność przekierowania portów w konfiguracji routera. Umożliwia to kierowanie połączeń z portu do zewnętrznego adresu IP do tego portu na serwerze.
Jeśli twój publiczny adres IP jest dynamiczny, co prawdopodobnie jest, będziesz chciał skonfigurować jakąś dynamiczną usługę DNS. Moja rekomendacja dla tej usługi to No-IP . Daje ci bezpłatną subdomenę, która zawsze wskazuje na twój publiczny adres IP. Ta konfiguracja wymaga instalacji programu na zawsze aktywnym komputerze w sieci LAN (zwanym DUC, dostarczanym przez No-IP).
Po skonfigurowaniu serwera SSH tak, jak chcesz, włącz do niego SSH, wprowadzając
ssh user@remotehostip -p XXX
lub używając dowolnego klienta SSH / SFTP, który wolisz.
Jeśli którakolwiek z tych sekcji wymaga bardziej szczegółowych instrukcji, skomentuj, a ja je dodam.
Jeśli ktoś ma problem z obserwowaniem, oto czat, który ma dalsze / bardziej szczegółowe kroki: http://chat.stackexchange.com/rooms/37251/discussion-between-homunculus-reticulli-and-zacharee1