chrisitt
Goto Top

Pv6 - IPv4 Portmapper Raspbeery Pi

Hallo, ich nutze um von außen auf meinen PI der als "File Server" läuft zuzugreifen "feste-ip.net" (DS-Lite Anschluss)
dort habe ich eine Weiterleitung auf Port 22 eingerichtet.
Nun wollte ich Fragen inwieweit dieses sicher ist.

Content-Key: 443634

Url: https://administrator.de/contentid/443634

Printed on: April 26, 2024 at 07:04 o'clock

Member: ashnod
Solution ashnod Apr 24, 2019 at 10:08:09 (UTC)
Goto Top
VG

Zitat von @chrisitt:
Hallo, ich nutze um von außen auf meinen PI der als "File Server" läuft zuzugreifen "feste-ip.net" (DS-Lite Anschluss)
dort habe ich eine Weiterleitung auf Port 22 eingerichtet.
Nun wollte ich Fragen inwieweit dieses sicher ist.

Ungefähr so sicher wie du den SSH-Server eingerichtet hast ... wenn der auf Passworteingabe beim Login wartet, dann so lange wie man benötigt um das geheime Passwort über brute-force zu knacken ...

wenn du nen schlüssel angelegt hast deutlich sicherer .. und wenn du VPN nimmst wäre es sicher ...

VG
Member: nepixl
Solution nepixl Apr 24, 2019 updated at 10:41:09 (UTC)
Goto Top
Hi,

Nun wollte ich Fragen inwieweit dieses sicher ist.
Fail2ban würde ich Dir noch dringend ans Herz legen.

Genau für den Fall:
dann so lange wie man benötigt um das geheime Passwort über brute-force zu knacken ...

Ansonsten SSH Zugriff via Zertifikat / oder direkt eine gesicherte VPN.

Gruß
Member: aqui
Solution aqui Apr 24, 2019 updated at 12:19:22 (UTC)
Goto Top
Nun wollte ich Fragen inwieweit dieses sicher ist.
Wenn du ein einigermaßen brute-force sicheres Passwort benutzt sehr sicher !
Noch sicherer wäre es wenn du den SSH Zugang mit einem Zertifikat nutzt:
https://www.thomas-krenn.com/de/wiki/OpenSSH_Public_Key_Authentifizierun ...
https://www.heise.de/ct/ausgabe/2015-4-Dienste-sicher-ins-Netz-bringen-2 ...
sudo apt install fail2ban ist natürlich auch ein Must have auf einem öffentlich zugänglichen RasPi.
https://www.thomas-krenn.com/de/wiki/SSH_Login_unter_Debian_mit_fail2ban ...
Steht ja oben schon alles...
Member: chrisitt
chrisitt Apr 26, 2019 at 13:16:43 (UTC)
Goto Top
Ok ich danke euch.
Habe jetzt den standard Nutzer "Pi" deaktiviert, Fail2ban eingerichtet, ein sicheres Passwort vergeben.
Mit VPN und Zertifikaten kenne ich mich zuwenig aus da ich ja von unterwegs mit verschiedenen Geräten auf den PI zugreifen möchte.
Member: aqui
aqui Apr 27, 2019 updated at 13:08:38 (UTC)
Goto Top
da ich ja von unterwegs mit verschiedenen Geräten auf den PI zugreifen möchte.
Ist ja kein Problem. Das Zertifikat ist ne simple ASCII Text Datei die du einfach auf die Clients kopierst, fertisch.
Deshalb haben wir dir ja die einfachen Anleitungen gepostet oben zum Lesen. Damit bekommt auch ein Zertifikats Laie das hin...wenn er denn will face-wink