AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 6644
Accepted
Cory Walker
Cory Walker
Asked: 2009-05-10 07:16:07 +0800 CST2009-05-10 07:16:07 +0800 CST 2009-05-10 07:16:07 +0800 CST

仅 LAN 设置是否需要 RSA 密钥?

  • 772

我的 Ubuntu 服务器上安装了 SSH。我可以使用用户名和密码从我的 Ubuntu 桌面登录。我只能从我的 LAN 访问 SSH,因为 SSH 端口没有在我的路由器上转发。我是否需要为这样的设置设置 RSA 密钥?据我了解,SSH 是安全的,因为它无法从 Internet 访问。

附带说明一下,我还应该仔细检查哪些其他事项以确保安全?我正在运行 Apache、MySQL 和 ProFTPD。

ubuntu ssh rsa local-area-network
  • 5 5 个回答
  • 625 Views

5 个回答

  • Voted
  1. Ivan
    2009-05-10T07:30:02+08:002009-05-10T07:30:02+08:00

    附带说明一下,使用 SSH 设置无密码登录非常非常容易,因此您可能想尝试一下:

    $ ssh-keygen -t rsa # if you don't already have your key pair
    $ ssh-copy-id -i ~/.ssh/id_rsa.pub myuser@myserver
    

    然后每次登录服务器时都不会要求您输入密码:)

    • 10
  2. Best Answer
    Sam Cogan
    2009-05-10T07:24:48+08:002009-05-10T07:24:48+08:00

    如果您确定只有授权用户可以访问您的 LAN,那么用户名和密码就足够了。没有什么是绝对安全的,你需要问自己,它足够好吗?

    如果您的服务器只能通过您的 LAN 访问,并且您不担心人们通过 WiFi 黑客或物理网络访问来访问它,那么用户名/密码身份验证可能就足够了。

    • 7
  3. kband
    2009-05-10T19:49:40+08:002009-05-10T19:49:40+08:00

    带密码的设置密钥。然后使用keychain,您唯一需要输入密码的时间是在重新启动后。密码的所有安全性,密钥的所有便利性。

    • 3
  4. nedm
    2009-05-10T12:40:49+08:002009-05-10T12:40:49+08:00

    我不介意输入 SSH 密码。然而,为了增加安全性,我建议启用 Ubuntu Firewall ufw,它在 Jaunty 上已安装但默认禁用。启用和配置很容易:

    sudo ufw enable
    

    编辑:如果您正在远程连接,请不要先这样做,否则您会将自己锁定!一旦您确定所有规则都已到位,最后启用会更安全。请参阅下面的 Olaf 评论。

    默认阻止一切

    sudo ufw default deny
    

    在 prt 22 上允许 TCP 用于 SSH:

    sudo ufw allow 22/tcp
    

    删除此规则(如有必要):

    sudo ufw delete allow 22/tcp
    

    除了端口 22 之外,您还需要允许流量到端口 3306(用于 MySQL)、80(用于 Apache)和 20 和 21(默认情况下用于 ProFTPD)。

    您也可以轻松检查您的规则:

    sudo ufw status
    

    最后,您可以为特定主机或子网创建更细粒度的规则:

    ufw allow proto tcp from 192.168.0.0/24 to 192.168.0.1 port 22
    

    配置后,禁用并重新启用 ufw 以应用。

    • 2
  5. Zoredache
    2009-05-10T16:35:26+08:002009-05-10T16:35:26+08:00

    你需要使用钥匙吗?不,但是一旦您拥有不止一台服务器,或者如果您必须编写某种需要 ssh 访问的任务,使用它们肯定会变得更加方便。

    • 0

相关问题

  • 10 Gb 网络:在光纤和双绞线之间做出决定

  • 设置没有密码的用户

  • 在 Ubuntu 上设置电子邮件服务器

  • 保护新的 Ubuntu 服务器 [关闭]

  • (软)Ubuntu 7.10 上的 RAID 6,我应该迁移到 8.10 吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve