Hoe riskant is het om een ​​thuisserver te gebruiken die achter SSH is beveiligd?

Dec 5, 2024
Privacy en veiligheid
ONGECAAKTE CONTENT

Als u iets op uw thuisnetwerk moet openen voor het grotere internet, is een SSH-tunnel dan een veilige manier om dit te doen?

De vraag- en antwoordsessie van vandaag komt tot ons dankzij SuperUser - een onderdeel van Stack Exchange, een community-gedreven groepering van Q & A-websites.

De vraag

SuperUser-lezer Alfred M. wil weten of hij op de goede weg is met verbindingsbeveiliging:

Ik heb onlangs een kleine server opgezet met een low-end computer waarop debian draait, met als doel het te gebruiken als een persoonlijke git-repository. Ik heb ssh ingeschakeld en was nogal verbaasd over de snelheid waarmee het leed aan brute force-aanvallen en dergelijke. Toen las ik dat dit zo is heel gewoon en leerde over basisbeveiligingsmaatregelen om deze aanvallen af ​​te weren (veel vragen en duplicaten op serverfout gaan ermee om, zie bijvoorbeeld deze of deze ).

Maar nu vraag ik me af of dit allemaal de moeite waard is. Ik besloot om mijn eigen server vooral voor de lol op te zetten: ik kon gewoon vertrouwen op oplossingen van derden, zoals die worden aangeboden door gitbucket.org, bettercodes.org, enz. Hoewel een deel van het plezier gaat over leren over internetbeveiliging, heb ik dat niet genoeg tijd om eraan te wijden om expert te worden en er vrijwel zeker van te zijn dat ik de juiste preventiemaatregelen heb genomen.

Om te beslissen of ik met dit speelgoedproject zal blijven spelen, zou ik graag willen weten wat ik daarbij echt riskeer. In hoeverre zijn bijvoorbeeld de andere computers die op mijn netwerk zijn aangesloten ook een bedreiging? Sommige van deze computers worden gebruikt door mensen met nog minder kennis dan de mijne met Windows.

Wat is de kans dat ik echt in de problemen kom als ik de basisrichtlijnen volg, zoals een sterk wachtwoord, uitgeschakelde root-toegang voor ssh, niet-standaardpoort voor ssh en mogelijk het inloggen met wachtwoord uitschakelen en een van de fail2ban-, denyhosts- of iptables-regels gebruiken?

Anders gezegd, zijn er enkele grote, slechte wolven die ik zou moeten vrezen of gaat het vooral om het wegjagen van scriptkiddies?

Moet Alfred vasthouden aan oplossingen van derden, of is zijn doe-het-zelfoplossing veilig?

Het antwoord

SuperUser-bijdrager TheFiddlerWins verzekert Alfred dat het redelijk veilig is:

IMO SSH is een van de veiligste dingen om op het open internet te luisteren. Als je je echt zorgen maakt, laat het dan luisteren op een niet-standaard high-end poort. Ik had nog steeds een firewall (apparaatniveau) tussen je box en het daadwerkelijke internet en gebruik gewoon poortdoorschakeling voor SSH, maar dat is een voorzorgsmaatregel tegen andere services. SSH zelf is behoorlijk verdomd solide.

ik hebben had mensen af ​​en toe mijn SSH-server thuis geraakt (open voor Time Warner Cable). Nooit echt een impact gehad.

Een andere medewerker, Stephane, benadrukt hoe gemakkelijk het is om SSH verder te beveiligen:

Het opzetten van een authenticatiesysteem met openbare sleutel met SSH is echt triviaal en duurt ongeveer 5 minuten om in te stellen .

Als je alle SSH-verbindingen dwingt om het te gebruiken, zal het je systeem zo veerkrachtig maken als je maar kunt hopen zonder VEEL te investeren in beveiligingsinfrastructuur. Eerlijk gezegd is het zo eenvoudig en effectief (zolang je geen 200 accounts hebt - dan wordt het rommelig) dat het niet gebruiken ervan een openbare overtreding zou moeten zijn.

Ten slotte biedt Craig Watson nog een tip om pogingen tot inbraak te minimaliseren:

Ik run ook een persoonlijke git-server die open staat voor de wereld op SSH, en ik heb ook dezelfde brute-force-problemen als jij, dus ik kan sympathiseren met je situatie.

TheFiddlerWins heeft al de belangrijkste veiligheidsimplicaties aangepakt van het open hebben van SSH op een openbaar toegankelijke IP, maar de beste tool IMO als reactie op brute-force-pogingen is Fail2Ban - software die uw authenticatielogbestanden bewaakt, indringingspogingen detecteert en firewallregels toevoegt aan de lokale computer iptables firewall. Je kunt zowel het aantal pogingen voor een ban instellen als de duur van de ban (mijn standaard is 10 dagen).


Iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden lezen van andere technisch onderlegde Stack Exchange-gebruikers? Bekijk hier de volledige discussiethread .

.entry-inhoud .entry-footer

Self-Hosting & Home Server Security Tips

🔒 Securing SSH Server: Configuration

How To Secure A Server

CPanel Tutorial: Connect With Server Via SSH With "PuTTY"

FreeNAS 11.2 - How To Remote Login Via Secured Shell (SSH)


Privacy en veiligheid - Meest populaire artikelen

Hoe u het SimpliSafe-beveiligingssysteem installeert en configureert

Privacy en veiligheid Apr 4, 2025

ONGECAAKTE CONTENT Als u uw huis wilt beschermen tegen af ​​en toe een slechterik, maar niet de premie wilt betalen voor een professioneel systeem, SimpliSafe i..


Perfecte computerbeveiliging is een mythe. Maar het is nog steeds belangrijk

Privacy en veiligheid Apr 30, 2025

ONGECAAKTE CONTENT Misschien heb je het al eerder gehoord: "Beveiliging is een mythe." Het is een veel voorkomend refrein geworden na een eindeloze reeks spraakmakende beveiliging..


Hoe werken de 'automatische monsterverzending' en 'cloudgebaseerde bescherming' van Windows Defender?

Privacy en veiligheid Sep 8, 2025

ONGECAAKTE CONTENT De geïntegreerde Windows Defender-antivirus van Windows 10 heeft enkele "cloud" -functies, net als andere moderne antivirusprogramma's. Windows uploadt standaa..


Alleen apps uit de winkel toestaan ​​op Windows 10 (en desktop-apps op de witte lijst zetten)

Privacy en veiligheid Apr 10, 2025

ONGECAAKTE CONTENT Creators Update van Windows 10 heeft een schakelaar die u kunt omdraaien om alleen apps uit de Windows Store toe te staan. Deze functie kan ook word..


Gebruik 'On This Day' van Facebook om je Facebook-verleden op te ruimen

Privacy en veiligheid Nov 25, 2024

ONGECAAKTE CONTENT Ik ben ongeveer tien jaar geleden lid geworden van Facebook en sindsdien heb ik het dagelijks gebruikt. Maar ik schaam me een beetje voor mijn echt oude bericht..


Wat is "geofencing"?

Privacy en veiligheid Sep 21, 2025

ONGECAAKTE CONTENT De term duikt vaker op in nieuwsartikelen, verschijnt in producthandleidingen en wordt als een functie gemarkeerd in talloze mobiele applicaties, maar wat is ge..


Hoe u de eigenaar van een verloren iPhone kunt vinden door Siri te vragen

Privacy en veiligheid Jun 20, 2025

ONGECAAKTE CONTENT Je hebt iemands verloren iPhone gevonden. Ze waren voorzichtig genoeg om een ​​toegangscode in te schakelen, zodat u niet in hun contacten kunt zoe..


AirDrop 101: eenvoudig inhoud verzenden tussen iPhones, iPads en Macs in de buurt

Privacy en veiligheid Jan 31, 2025

Met AirDrop kun je snel en gemakkelijk links, foto's, bestanden en meer inhoud verzenden tussen iPhones, iPads en Macs in de buurt. Open gewoon het deelvenster en tik op een apparaa..


Categorieën