首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我应该在SSH上使用SSL吗?

我应该在SSH上使用SSL吗?
EN

Server Fault用户
提问于 2016-02-29 07:04:28
回答 2查看 109关注 0票数 -6

我正试图在Linux (Debian)中安装一个web服务器。

我修改了IP表,只提供SSH和HTTP/S访问。

另外,SSH端口已更改为非标准端口。

除了这些步骤之外,我是否应该在连接到SSH时使用某种SSL,或者SSH本质上是安全的?

EN

回答 2

Server Fault用户

发布于 2016-02-29 08:08:12

默认情况下,SSH是安全的(SSH意味着安全SHell),因此这里不需要执行任何步骤。您在不同端口上的SSH设置是非常无用的,它在安全性上没有优势,但在可用性方面有缺点。不要以为攻击者是用手攻击ssh服务器的,他们有机器人可以扫描目标机器上的所有端口并查找ssh正在监听的位置。

为了获得更好的安全性,您应该:

  • 使用密钥授权设置SSH
  • 禁用密码授权
  • 禁用SSH登录到根目录
  • 使用sudo而不是su
  • 定期检查你的日志
  • 定期更新
  • 考虑只允许某些IP附件和/或通过VPN进行ssh访问。

最起码,但不是最后-做定期检查和验证你的设置。

票数 2
EN

Server Fault用户

发布于 2016-02-29 07:07:08

SSH连接在默认情况下是加密的,所以不需要任何额外的保护!

https://en.wikipedia.org/wiki/Secure_壳

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/760415

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档