找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 149|回复: 9

关于ssh的安全问题

[复制链接]

7

主题

35

回帖

161

积分

注册会员

积分
161
发表于 2020-2-22 07:24:55 | 显示全部楼层 |阅读模式
各位大佬,有个关于ssh的小问题。如果我已经在/etc/hosts.allow 里面指定了只有特定ip才能连接ssh,这个ip可以保证是可信的, 那么是不是就可以把ssh密码设的很简单了?这样做有没有什么其它隐患?
回复

使用道具 举报

19

主题

260

回帖

901

积分

高级会员

积分
901
发表于 2020-2-22 07:30:07 | 显示全部楼层
如果能能确保登录的机器不被黑,这种懒办法也应该算安全了。

回复

使用道具 举报

4

主题

83

回帖

220

积分

中级会员

积分
220
发表于 2020-2-22 07:29:03 | 显示全部楼层
可以用ssh key
回复

使用道具 举报

0

主题

32

回帖

70

积分

注册会员

积分
70
发表于 2020-2-22 08:01:17 | 显示全部楼层
这个问题就是套娃问题,你A只允许B登陆,那B怎么保证安全呢?如果B能保证安全,那A为什么不能呢?


本身其实使用ssh key+高端口足够了。。。没必要过多纠结
回复

使用道具 举报

153

主题

4328

回帖

1万

积分

论坛元老

积分
10085
发表于 2020-2-22 08:27:53 | 显示全部楼层

Kucashu 发表于 2020-2-22 08:01

这个问题就是套娃问题,你A只允许B登陆,那B怎么保证安全呢?如果B能保证安全,那A为什么不能呢?
本身其 ...

成功被绕晕了,
回复

使用道具 举报

7

主题

306

回帖

919

积分

高级会员

积分
919
发表于 2020-2-22 08:01:00 | 显示全部楼层
我都是平时把22端口关闭,用的时候打开
回复

使用道具 举报

24

主题

687

回帖

2018

积分

金牌会员

积分
2018
发表于 2020-2-22 08:37:39 | 显示全部楼层
PubkeyAuthentication yes
PasswordAuthentication no
回复

使用道具 举报

0

主题

32

回帖

70

积分

注册会员

积分
70
发表于 2020-2-22 08:42:04 | 显示全部楼层

citywar 发表于 2020-2-22 08:27

成功被绕晕了,

lz意思是用一个跳板机,作为登陆基础,但是他怎么保证跳板机安全呢?如果他能保证跳板机安全,那么把跳板机的保护策略应用在服务器上也就可以了
回复

使用道具 举报

7

主题

35

回帖

161

积分

注册会员

积分
161
 楼主| 发表于 2020-2-22 09:23:13 | 显示全部楼层

Kucashu 发表于 2020-2-22 08:01

这个问题就是套娃问题,你A只允许B登陆,那B怎么保证安全呢?如果B能保证安全,那A为什么不能呢?
本身其 ...

b能相对保证安全是因为b是由专业人员维护的

回复

使用道具 举报

7

主题

35

回帖

161

积分

注册会员

积分
161
 楼主| 发表于 2020-2-22 08:27:00 | 显示全部楼层

Kucashu 发表于 2020-2-22 09:23

lz意思是用一个跳板机,作为登陆基础,但是他怎么保证跳板机安全呢?如果他能保证跳板机安全,那么把跳板 ...

跳板机本身是专业人员维护的,所以相对能安全一些
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-5-29 11:47 , Processed in 0.100674 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表