设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 103|回复: 12

关于ssh的安全问题

[复制链接]

7

主题

107

回帖

285

积分

中级会员

积分
285
发表于 2020-2-22 07:24:55 | 显示全部楼层 |阅读模式
各位大佬,有个关于ssh的小问题。如果我已经在/etc/hosts.allow 里面指定了只有特定ip才能连接ssh,这个ip可以保证是可信的, 那么是不是就可以把ssh密码设的很简单了?这样做有没有什么其它隐患?
回复

使用道具 举报

12

主题

148

回帖

416

积分

中级会员

积分
416
发表于 2020-2-22 07:30:07 | 显示全部楼层
如果能能确保登录的机器不被黑,这种懒办法也应该算安全了。

回复

使用道具 举报

26

主题

748

回帖

1790

积分

金牌会员

积分
1790
发表于 2020-2-22 07:29:03 | 显示全部楼层
可以用ssh key
回复

使用道具 举报

3

主题

202

回帖

461

积分

中级会员

积分
461
发表于 2020-2-22 08:01:17 | 显示全部楼层
这个问题就是套娃问题,你A只允许B登陆,那B怎么保证安全呢?如果B能保证安全,那A为什么不能呢?


本身其实使用ssh key+高端口足够了。。。没必要过多纠结
回复

使用道具 举报

145

主题

3629

回帖

7783

积分

论坛元老

积分
7783
发表于 2020-2-22 08:27:53 | 显示全部楼层

Kucashu 发表于 2020-2-22 08:01

这个问题就是套娃问题,你A只允许B登陆,那B怎么保证安全呢?如果B能保证安全,那A为什么不能呢?
本身其 ...

成功被绕晕了,
回复

使用道具 举报

5

主题

890

回帖

1893

积分

金牌会员

积分
1893
发表于 2020-2-22 08:01:00 | 显示全部楼层
我都是平时把22端口关闭,用的时候打开
回复

使用道具 举报

5

主题

599

回帖

1311

积分

金牌会员

积分
1311
发表于 2020-2-22 08:37:39 | 显示全部楼层
PubkeyAuthentication yes
PasswordAuthentication no
回复

使用道具 举报

3

主题

202

回帖

461

积分

中级会员

积分
461
发表于 2020-2-22 08:42:04 | 显示全部楼层

citywar 发表于 2020-2-22 08:27

成功被绕晕了,

lz意思是用一个跳板机,作为登陆基础,但是他怎么保证跳板机安全呢?如果他能保证跳板机安全,那么把跳板机的保护策略应用在服务器上也就可以了
回复

使用道具 举报

7

主题

107

回帖

285

积分

中级会员

积分
285
 楼主| 发表于 2020-2-22 09:23:13 | 显示全部楼层

Kucashu 发表于 2020-2-22 08:01

这个问题就是套娃问题,你A只允许B登陆,那B怎么保证安全呢?如果B能保证安全,那A为什么不能呢?
本身其 ...

b能相对保证安全是因为b是由专业人员维护的

回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2020-2-22 08:27:00 | 显示全部楼层

Kucashu 发表于 2020-2-22 09:23

lz意思是用一个跳板机,作为登陆基础,但是他怎么保证跳板机安全呢?如果他能保证跳板机安全,那么把跳板 ...

跳板机本身是专业人员维护的,所以相对能安全一些
Kucashu 发表于 2020-2-22 08:01

这个问题就是套娃问题,你A只允许B登陆,那B怎么保证安全呢?如果B能保证安全,那A为什么不能呢?
本身其 ...

用公钥当然是可以的,主要是我想用sshfs-win 做挂载,但是它还不支持公钥,只能用密码。所以在考虑能不能把ip限制成挂载机的,然后就设个简单密码就行
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-4-4 16:02 , Processed in 0.013924 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表