Điểm:-2

Máy chủ openssh có an toàn trên mạng cục bộ không?

lá cờ in

Mô tả nhanh về tình huống của tôi:

2 máy tính sử dụng tại nhà, cả hai đều được kết nối với bộ định tuyến AT&T tiêu chuẩn. Cả hai máy tính đều nhận được một 192.168.1.x địa chỉ IP từ bộ định tuyến. Tôi không biết IP của bộ định tuyến đối với thế giới bên ngoài là gì hoặc làm cách nào để biết cách xác định nó. Tôi có một gói cáp quang AT&T khá chuẩn, vì vậy tôi cho rằng IP của bộ định tuyến của tôi với thế giới bên ngoài là DHCP, nhưng tôi không chắc chắn 100% và tôi không chắc mình sẽ kiểm tra điều này như thế nào. Cả hai máy tính đều chạy phiên bản Ubuntu gần đây (cũng khởi động kép với Windows nhưng tôi hiếm khi sử dụng Windows).

Tôi thường cần thực hiện chuyển tệp lớn từ máy tính này sang máy tính khác và cài đặt máy chủ mở và sử dụng scp lệnh dường như là cách hiệu quả nhất nên đó là cách tôi đã thực hiện. Nó khá đơn giản để sử dụng ifconfig lệnh để lấy IP cục bộ của một máy và sau đó scp để di chuyển số lượng lớn các tập tin.

Cả hai máy đều tốt sudo mật khẩu, bao gồm ký tự viết hoa, ký tự viết thường, số và ký hiệu đặc biệt và tôi không sử dụng mật khẩu ở bất kỳ nơi nào khác để không ai khác biết và mật khẩu sẽ đặc biệt khó đoán. Tôi có thông tin trên cả hai máy tính có thể được sử dụng để giả mạo danh tính của mình.

Như một thông lệ chung, khi tôi hoàn thành scping công cụ, tôi làm Sudo systemctl dừng sshSudo systemctl vô hiệu hóa ssh để tắt máy chủ openssh cho đến lần tiếp theo tôi cần thực hiện chuyển khoản. Tôi làm việc với bộ dữ liệu ô tô tự hành và chúng đã trở nên khổng lồ (bộ Waymo và NuScenes gần đây nhất đều được giải nén ~500GB), vì vậy đối với một số lần chuyển đặc biệt lớn, tôi để lại ssh kích hoạt qua đêm.

Vì vậy, câu hỏi của tôi là, với việc cài đặt máy chủ mở (hệ thống tên quy trình ssh) và chạy như mô tả ở trên, tôi có gặp bất kỳ rủi ro bảo mật nào không? Nếu vậy, những bước nào sẽ được khuyến nghị để giảm thiểu?

djdomi avatar
lá cờ za
ngoài chủ đề: Các câu hỏi về Lỗi máy chủ phải là về quản lý hệ thống công nghệ thông tin trong môi trường kinh doanh. Các câu hỏi về máy tính gia đình và người dùng cuối có thể được hỏi trên Super User và các câu hỏi về công cụ phát triển, thử nghiệm và phát triển có thể được hỏi trên Stack Overflow.
Điểm:2
lá cờ cn

Như với tất cả các câu hỏi bảo mật, câu trả lời luôn phụ thuộc vào hồ sơ mối đe dọa mà bạn phải chống lại...

Nhưng không, thông thường chạy SSH trên 2 máy được kết nối với mạng LAN riêng sẽ không làm tăng mức độ đe dọa đối với bạn miễn là bạn chưa bật bất kỳ cổng chuyển tiếp nào trên bộ định tuyến để chuyển tiếp các gói được gửi tới địa chỉ IP công cộng của bộ định tuyến trên cổng 22 tới một trong các máy móc.

Giả sử rằng gói Fiber hiện đại cũng bao gồm hỗ trợ IPv6, rủi ro sẽ cao hơn một chút vì có thể tiếp cận các máy qua IPv6 tùy thuộc vào quy tắc tường lửa mặc định trên cả máy và bộ định tuyến.

Để làm cho mọi thứ an toàn nhất có thể, tôi sẽ đề xuất các bước sau.

  1. Vô hiệu hóa đăng nhập dựa trên mật khẩu cho ssh và tạo một bộ khóa công khai/riêng tư được sử dụng để xác thực ứng dụng khách ssh. Điều này sẽ ngăn mọi người cố gắng đoán tên người dùng/mật khẩu.
  2. Kích hoạt Tường lửa IPv6 để chặn tất cả quyền truy cập không phải từ máy cục bộ (điều này có thể thông qua địa chỉ Liên kết cục bộ hoặc nếu bạn nhận được tiền tố toàn cầu cố định bằng cách giới hạn quyền truy cập vào tiền tố)
  3. Đảm bảo rằng quyền truy cập root trực tiếp bị vô hiệu hóa thông qua SSH (gần như mọi thiết lập mặc định của SSH sẽ thực thi điều này)

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.