Score:0

ฉันต้องอนุญาต ssh v6 หรือไม่

ธง ru

ฉันวิ่ง

sudo ufw อนุญาตจาก <IPv4> proto tcp ไปยังพอร์ตใดก็ได้ 22.

แต่สิ่งนี้ส่งผลให้อนุญาตให้ ssh จากทุกที่ไปยัง ssh v6 ซึ่งไม่ใช่สิ่งที่ฉันต้องการดังนั้นฉัน sudo ufw ลบ <sshv6-rule-index>.

ตอนนี้ฉันไม่แน่ใจว่าฉันทำถูกต้องหรือไม่ ฉันจำเป็นต้องเพิ่มกฎ ssh v6 ใหม่หรือไม่ หากฉันต้องการจำกัดการเข้าถึง ssh จากโฮสต์เฉพาะเท่านั้น

ปัญหาคือฉันเข้าสู่ระบบจากที่บ้านเป็นส่วนใหญ่ ซึ่งมักจะเป็นของผู้ให้บริการที่ไม่มีที่อยู่ IP คงที่ ซึ่งมักจะเป็นกรณีนี้ ฉันป้อนช่วงซับเน็ตที่กว้างสำหรับกฎ IPV4 (ฉันมีที่อยู่คงที่รองที่ฉันเพิ่มเป็นข้อมูลสำรองเพื่อหลีกเลี่ยงการล็อก) แต่ฉันไม่รู้ว่าต้องทำอย่างไรสำหรับกฎ IPV6...

ฉันพยายามรักษาความปลอดภัยมากที่สุดเท่าที่ฉันจะทำได้ ssh เข้าถึงเซิร์ฟเวอร์ ฉันสามารถอนุญาตผ่านที่อยู่คงที่อื่น ๆ ที่ฉันเป็นเจ้าของเท่านั้น และใช้สิ่งนั้นเป็นโฮสต์กระโดด จะปลอดภัยกว่าอย่างแน่นอน แต่จะเพิ่มเวลาแฝงมากขึ้น (การโฮสต์ในประเทศที่สังเกตความเป็นส่วนตัวอยู่ไกลออกไปแล้ว...) และด้วย การอนุญาตการเข้าถึงจากโฮสต์เดียวทำให้รู้สึกว่ามีความเสี่ยงสูง (ฉันควรจะไว้ใจโฮสติ้งอื่นของฉันที่รันที่อยู่แบบคงที่ได้ แต่ฉันหวาดระแวง...คุณจะทำอะไรได้บ้าง...)

ข้อเสนอแนะ?

Paul avatar
cn flag
สมมติว่าคุณมีสิทธิ์เข้าถึงคอนโซลเสมือน ตัวเลือกที่ดีกว่าคืออนุญาตเฉพาะที่อยู่ IP ที่คุณเชื่อมต่อ ลักษณะการทำงานปกติสำหรับการกำหนดที่อยู่ IP แบบไดนามิกสำหรับที่อยู่อาศัยคือการเปลี่ยนแปลงที่อยู่ IP ที่กำหนดไม่บ่อยนัก
transient_loop avatar
ru flag
ขอบคุณ @Paul แต่ฉันไม่แน่ใจว่าฉันเข้าใจ คุณหมายถึงจำกัดเฉพาะที่อยู่ IP ของฉันเองใช่ไหม ฉันรู้ว่าผู้ให้บริการของฉันเปลี่ยน IP เป็นครั้งคราว
Paul avatar
cn flag
ใช่ นั่นคือเหตุผลที่คุณควรแน่ใจว่าคุณมีวิธีอื่นในการเข้าถึงเซิร์ฟเวอร์ ISP ส่วนใหญ่มีคอนโซลเสมือน ซึ่งคุณสามารถเข้าสู่ระบบเซิร์ฟเวอร์ได้โดยตรงด้วยและอัปเดตไฟร์วอลล์
transient_loop avatar
ru flag
ในที่สุดฉันก็เข้าใจ "คอนโซลเสมือน" ดูเหมือนว่าโฮสติ้งมีการสนับสนุนบางอย่าง แต่ต้องมีการร้องขอเมื่อจำเป็น ดังนั้นฉันเดาว่ามันใช้งานได้ (เว้นแต่ฉันจะมีปัญหาตามเวลาจริง ฉันเดาว่า...) นอกเหนือจากนั้น - ฉันสามารถออกจากการเข้าถึง v6 SSH โดยสมบูรณ์ได้หรือไม่
Paul avatar
cn flag
ตรวจสอบให้แน่ใจว่าคุณสามารถเข้าถึงคอนโซลและลงชื่อเข้าใช้เซิร์ฟเวอร์ก่อนที่จะกำหนดค่า วัตถุประสงค์ของการอนุญาตคือการปฏิเสธทุกสิ่งที่ไม่ได้รับอนุญาตให้เข้าถึง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา