제목 연속은“인터넷 보안에 대한 지식이 제한적”일 것입니다.
최근에 개인용 git 저장소로 사용하기 위해 데비안을 실행하는 저가형 컴퓨터로 소형 서버를 설정했습니다. 나는 ssh를 활성화했으며 무차별 대입 공격 등으로 고통받는 신속함에 상당히 놀랐습니다. 그런 다음 이것이 매우 일반적 이며 이러한 공격을 피하기위한 기본 보안 조치에 대해 배웠습니다 (서버 오류에 대한 많은 질문과 복제가 처리됩니다 (예 : 이 항목 또는 이 항목 참조 )).
그러나 지금이 모든 노력이 가치가 있는지 궁금합니다. gitbucket.org, bettercodes.org 등이 제공하는 솔루션과 같은 타사 솔루션에 의존 할 수 있습니다. 인터넷 보안에 대해 배우는 것이 재미의 일부이지만 전문가가되기 위해 헌신하고 올바른 예방 조치를 취할 것이라고 확신 할 수있는 충분한 시간.
이 장난감 프로젝트를 계속 진행할 것인지 결정하기 위해 실제로 그렇게 할 위험이 무엇인지 알고 싶습니다. 예를 들어 내 네트워크에 연결된 다른 컴퓨터도 어느 정도 위협을합니까? 이 컴퓨터 중 일부는 Windows를 실행하는 것보다 지식이 적은 사람들이 사용합니다.
강력한 암호, ssh에 대한 루트 액세스 비활성화, ssh에 대한 비표준 포트 및 암호 로그인 비활성화 및 fail2ban, denyhosts 또는 iptables 규칙 중 하나를 사용하는 것과 같은 기본 지침을 따르면 실제로 문제가 발생할 가능성은 무엇입니까?
달리 말하면, 내가 두려워해야 할 큰 나쁜 늑대가 있습니까? 아니면 대본 아이를 쫓아내는 것입니까?
keyboard-interactive
인증을 비활성화하고 인증 만 사용하십시오 pubkey
.