acesso remoto ao sistema linux

0

Eu gostaria de acessar o shell de comando do meu sistema Linux remotamente.

O sistema roda em casa atrás de um roteador que o conecta à internet. Eu estava pensando que poderia encaminhar uma porta no roteador para o endereço IP do sistema Linux, para que eu possa usar qualquer cliente SSH para se conectar ao meu endereço IP residencial e será encaminhado para o computador.

Agora, sou relativamente novo no Linux, então, por favor, desculpe-me se eu fizer perguntas óbvias.

Então, isso é uma idéia sensata? O que tenho que fazer para tornar esta solução segura? Eu posso ver que tenho milhares de usuários que eu mesmo não criei, eles terão senhas padrão que poderiam ser abusadas para acessar meu sistema? Como posso verificar isso? Devo usar outra abordagem todos juntos?

    
por dudus 02.12.2015 / 14:08

2 respostas

0

Você só precisa encaminhar a porta 22 (padrão) do roteador para o endereço IP do computador (verifique se está estática).

O ideal é configurar iptables regras de firewall - esse é um grande trabalho.

Aprenda também sobre o endurecimento de ssh e ssh (você vai querer usar chaves e não senhas).

Eu não me preocuparia com os usuários adicionais, a menos que você tenha adicionado você mesmo. Eles estão lá para outros serviços / daemons. Além disso, verifique seu arquivo sudoers para ver quem tem permissões de root, etc.

    
por Greg 02.12.2015 / 14:15
0

A configuração do acesso SSH é um risco de segurança normal para os servidores.

Você precisará configurar o DNS dinâmico (DDNS), a menos que tenha um endereço IP estático. A maioria dos clientes residenciais tem endereços que mudam periodicamente e você precisa de alguma forma de anunciar para o mundo exterior quando o seu endereço mudar. Alguns roteadores têm suporte para isso, mas caso contrário, você pode configurar um cliente DDNS em seu servidor.

Veja o link da steeldriver no endurecimento SSH.

    
por mattm 02.12.2015 / 14:22