标题的延续将是“同时对互联网安全的了解有限”。
我最近用一台运行debian的低端计算机建立了一个小型服务器,目的是将其用作个人git存储库。我启用了ssh,并且对它遭受暴力攻击之类的及时性感到非常惊讶。然后我读,这是很常见的,并了解基本的安全措施,以抵御这些攻击(与它serverfault交易问题,并重复很多,例如见这一个或这一个)。
但是现在我想知道所有这些是否值得付出努力。我决定主要是出于娱乐目的而设置自己的服务器:我可以依靠第三方解决方案,例如gitbucket.org,bettercodes.org等提供的解决方案。虽然部分乐趣是关于学习Internet安全性,但我还没有有足够的时间致力于成为专家,几乎可以肯定我已采取了正确的预防措施。
为了决定我是否将继续玩这个玩具项目,我想知道自己这样做的真正风险。例如,连接到我的网络的其他计算机在多大程度上也受到威胁?这些计算机中的某些计算机所使用的知识要比运行Windows的知识要少。
如果我遵循一些基本准则,例如强密码,禁用ssh的root访问权限,禁用ssh的非标准端口以及可能禁用密码登录并使用fail2ban,denyhosts或iptables规则之一,那么我真正陷入麻烦的可能性有多大?
换句话说,是否有一些我应该担心的大灰狼,或者主要是关于丢掉脚本小子?
keyboard-interactive
身份验证,仅使用pubkey
身份验证。