我正试图在Linux (Debian)中安装一个web服务器。
我修改了IP表,只提供SSH和HTTP/S访问。
另外,SSH端口已更改为非标准端口。
除了这些步骤之外,我是否应该在连接到SSH时使用某种SSL,或者SSH本质上是安全的?
发布于 2016-02-29 08:08:12
默认情况下,SSH是安全的(SSH意味着安全SHell),因此这里不需要执行任何步骤。您在不同端口上的SSH设置是非常无用的,它在安全性上没有优势,但在可用性方面有缺点。不要以为攻击者是用手攻击ssh服务器的,他们有机器人可以扫描目标机器上的所有端口并查找ssh正在监听的位置。
为了获得更好的安全性,您应该:
最起码,但不是最后-做定期检查和验证你的设置。
发布于 2016-02-29 07:07:08
SSH连接在默认情况下是加密的,所以不需要任何额外的保护!
https://serverfault.com/questions/760415
复制相似问题