ubuntu 18 desktop ssh port im internet freigeben?

Gast #5885913
Lesenswert?

Hallo
Ich habe mal eine Sicherheitsfrage
Ich habe ein neues Ubuntu 18 als VM von dieser möchte ich den SSH Port 
im Internet freigeben.
Wenn ich mein Passwort nicht zu schwach wähle ggf über Zertifikat sollte 
das doch eigentlich kein Sicherheitsproblem sein oder?
Es ist nur schon etwas Kritisch wenn von außerhalb jemand auf die 
Maschine käme und damit Zugang zu meinem kompletten Netz bekommen könnte
#5885930
Lesenswert?

Ja, das sollte sicher sein. Eventuell nachsehen, ob man irgendwelche 
Benutzer angelegt hat, die man vergessen hat (eventuell auch nach 
installieren von Packeten aus non-distro Repos prüfen):
1
sudo getent shadow | grep '^[^:]*:[$:]' | grep -o '^[^:]*'

Das heisst natürlich nicht, des es noch andere User mit ssh keys gibt, 
mit denen man sich einloggen könnte.

Man könnte Passwortlogin natürlich auch deaktivieren. Und man kann Keys 
an einen Ort legen, der an einem Ort liegt den ein User nicht selbst 
ändern kann: 
https://unix.stackexchange.com/questions/76185/allowing-only-specific-users-to-login-via-ssh-at-one-port-and-others-to-login-vi#answer-76205

Oder gleich das Login über ssh auf bestimmte Nutzer oder gruppen 
einschränken: 
https://www.ostechnix.com/allow-deny-ssh-access-particular-user-group-linux/

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren