通过VPN或基于证书的ssh访问Linux服务器?

马丁·尼尔森(Martin Nielsen)

我的公司有一个相当普通的安全设置,您需要在公司网络之外的地方通过VPN登录才能访问服务器。生物群系大部分是Windows计算机。

我目前正在努力工作,需要建立一个可从外部访问的存储库/构建Debian环境。我已经ssh使用OpenSSH设置了证书

我的问题如下:

使用VPN设置是否比打开SSH端口打开互联网并允许SSH证书对用户进行身份验证增加了安全性?

在我看来,让通常不在家的人访问VPN内的一项服务,可以使该用户获得比所需更多的访问权限。但是我对VPN不太熟悉,所以我还缺少其他任何好处吗?

Scyld de Fraud

与向世界开放ssh端口相比,使用VPN更安全。您只需打开一个端口即可从外部访问VPN,就可以为用户提供访问Intranet内部所有计算机的权限。您无需在每个服务器上打开(例如ssh)公共端口。除了一个VPN网关外,服务器对世界完全隐藏了。我认为这更好。而且,无论您是否想让您的用户访问其他服务,世界上仍然会有一个开放的VPN端口。

显然,如果您愿意,您也可以对Intranet内部的所有访问进行防火墙保护。此外,如果您将服务器上的SSH端口打开到外界,那么您肯定会需要一些额外的安全性,例如端口敲门和fail2ban制止该端口上的疯狂行为。

因此,VPN是访问“道路勇士”的本地服务的更好,更灵活的方式。我认为使用它是一种很好的做法,几乎是一种标准。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

服务器只能通过VPN访问

来自分类Dev

当客户端-服务器连接是基于 ssh 密钥时,通过 ssh 未经授权访问服务器

来自分类Dev

无法通过SSH访问服务器

来自分类Dev

无法通过VPN连接SSH到服务器

来自分类Dev

无法通过VPN连接SSH到服务器

来自分类Dev

通过单个跳转SSH服务器访问多个SSH服务器

来自分类Dev

拒绝通过服务器的IP访问SSH

来自分类Dev

如何只允许通过SSH访问Web服务器?

来自分类Dev

SSH +证书颁发机构服务器?

来自分类Dev

一种通过SSH匿名访问远程Linux服务器并运行图形Web浏览器的方法?

来自分类Dev

无法通过SSH进入Linux Web服务器

来自分类Dev

如何通过IP访问Linux服务器?

来自分类Dev

通过VPN连接托管服务器

来自分类Dev

通过VPN连接托管服务器

来自分类Dev

通过OpenVPN使用NordVPN服务器连接到VPN服务器后,如何允许SSH进入终端?

来自分类Dev

断开VPN与Linux服务器的连接

来自分类Dev

添加路由以使服务器可以通过VPN直接访问特定子网?

来自分类Dev

只允许通过VPN服务器访问互联网

来自分类Dev

无法从我的机构 LAN 通过 VPN 隧道访问家庭服务器

来自分类Dev

通过VPN服务器后,VPN连接是否仍被加密?

来自分类Dev

通过SSH连接通过同一服务器上的连接A通过VPN连接到子网B

来自分类Dev

通过客户端通过SSH连接使服务器访问Internet

来自分类Dev

通过客户端通过SSH连接使服务器访问Internet

来自分类Dev

无法从终端访问服务器SSH

来自分类Dev

无法从终端访问服务器SSH

来自分类Dev

Ubuntu服务器-外部SSH访问

来自分类Dev

隧道SSH:通过另一台服务器访问被防火墙阻止的服务器

来自分类Dev

通过另一个VPN服务器连接到VPN服务器

来自分类Dev

基于Linux的Internet文件服务器

Related 相关文章

  1. 1

    服务器只能通过VPN访问

  2. 2

    当客户端-服务器连接是基于 ssh 密钥时,通过 ssh 未经授权访问服务器

  3. 3

    无法通过SSH访问服务器

  4. 4

    无法通过VPN连接SSH到服务器

  5. 5

    无法通过VPN连接SSH到服务器

  6. 6

    通过单个跳转SSH服务器访问多个SSH服务器

  7. 7

    拒绝通过服务器的IP访问SSH

  8. 8

    如何只允许通过SSH访问Web服务器?

  9. 9

    SSH +证书颁发机构服务器?

  10. 10

    一种通过SSH匿名访问远程Linux服务器并运行图形Web浏览器的方法?

  11. 11

    无法通过SSH进入Linux Web服务器

  12. 12

    如何通过IP访问Linux服务器?

  13. 13

    通过VPN连接托管服务器

  14. 14

    通过VPN连接托管服务器

  15. 15

    通过OpenVPN使用NordVPN服务器连接到VPN服务器后,如何允许SSH进入终端?

  16. 16

    断开VPN与Linux服务器的连接

  17. 17

    添加路由以使服务器可以通过VPN直接访问特定子网?

  18. 18

    只允许通过VPN服务器访问互联网

  19. 19

    无法从我的机构 LAN 通过 VPN 隧道访问家庭服务器

  20. 20

    通过VPN服务器后,VPN连接是否仍被加密?

  21. 21

    通过SSH连接通过同一服务器上的连接A通过VPN连接到子网B

  22. 22

    通过客户端通过SSH连接使服务器访问Internet

  23. 23

    通过客户端通过SSH连接使服务器访问Internet

  24. 24

    无法从终端访问服务器SSH

  25. 25

    无法从终端访问服务器SSH

  26. 26

    Ubuntu服务器-外部SSH访问

  27. 27

    隧道SSH:通过另一台服务器访问被防火墙阻止的服务器

  28. 28

    通过另一个VPN服务器连接到VPN服务器

  29. 29

    基于Linux的Internet文件服务器

热门标签

归档