Hiho zusammen,
ich möchte gerne der Sicherheit meines kleinen Servers zuliebe SSH nur von einer gewissen IP aus zulassen und damit mein ich nicht LAN, sondern Internet mit Hilfe von dyndns.
Mir ist klar, dass damit die Fernwartung von woanders (hoffentlich) nicht möglich wäre, aber da ich mich sowieso nur von Zuhause aus mit SSH draufhocke, macht das nichts.
Gibt es bei meiner Idee Sicherheitsrisiken?
Ich habe in der sshd conf nur ListenAddress gefunden, aber die muss ja eine eigene sein.
Wie realisiere ich mein Vorhaben am besten (sofern praktikabel)?
Hoffe ihr könnt mir helfen, danke im Voraus!
SSH von nur einer IP/DNS zulassen?
so in der Richtung sollte es gehen:
Code: Alles auswählen
AllowUsers root@foo.dyndns.org
Formerly known as Trigger.
HP 8510p - Debian Sid
Mitglied des Debian-KDE-Teams
HP 8510p - Debian Sid
Mitglied des Debian-KDE-Teams