Ssh

為 ssh 埠轉發埠 443 是否不好?

  • February 2, 2022

我是一名學生,我的大部分文件都保存在家裡的電腦上。不幸的是,由於防火牆,我無法從我在學校使用的筆記型電腦上使用 ssh 或 scp。我正在考慮嘗試使用埠 443,因為它可能是開放的。

我的問題是:我家裡有多台電腦,所以我正在使用路由器。如果我將 443 埠轉發到我的電腦會不會很糟糕?我不確定是否存在與此相關的任何安全問題,或者在嘗試從我的其他電腦使用 https 時是否會搞砸任何事情。

它應該可以正常工作,它並不比為 ssh 使用不同的埠更安全(或者在這方面不太安全)。不,出站 TCP 套接字與入站 TCP 套接字不同 - 因此它不應干擾您的出站網路流量。

如果您打算這樣做,請至少:

  1. 創建白名單:限制僅從已知 IP 訪問埠 443
  2. 禁用密碼登錄並僅使用 SSH 密鑰

否則,您可能會面臨危險。如果有人發現允許他們在給出 SSH 提示時自動登錄的安全漏洞怎麼辦?您的白名單將降低未來的風險。

通過禁用 SSH 密碼登錄,如果白名單上的不良行為者設法訪問您的伺服器,那麼暴力破解將變得更加困難。

這是良好的安全衛生。如果你是一個普通的大學生,被攻擊的機會可能很低,但為什麼要冒不必要的風險呢?

引用自:https://unix.stackexchange.com/questions/324610