Ssh
為 ssh 埠轉發埠 443 是否不好?
我是一名學生,我的大部分文件都保存在家裡的電腦上。不幸的是,由於防火牆,我無法從我在學校使用的筆記型電腦上使用 ssh 或 scp。我正在考慮嘗試使用埠 443,因為它可能是開放的。
我的問題是:我家裡有多台電腦,所以我正在使用路由器。如果我將 443 埠轉發到我的電腦會不會很糟糕?我不確定是否存在與此相關的任何安全問題,或者在嘗試從我的其他電腦使用 https 時是否會搞砸任何事情。
它應該可以正常工作,它並不比為 ssh 使用不同的埠更安全(或者在這方面不太安全)。不,出站 TCP 套接字與入站 TCP 套接字不同 - 因此它不應干擾您的出站網路流量。
如果您打算這樣做,請至少:
- 創建白名單:限制僅從已知 IP 訪問埠 443
- 禁用密碼登錄並僅使用 SSH 密鑰
否則,您可能會面臨危險。如果有人發現允許他們在給出 SSH 提示時自動登錄的安全漏洞怎麼辦?您的白名單將降低未來的風險。
通過禁用 SSH 密碼登錄,如果白名單上的不良行為者設法訪問您的伺服器,那麼暴力破解將變得更加困難。
這是良好的安全衛生。如果你是一個普通的大學生,被攻擊的機會可能很低,但為什麼要冒不必要的風險呢?