Saya memiliki jaringan kecil server dan saya ingin meningkatkan keamanan umum. Saya tidak punya cukup waktu / uang / paranoia untuk mengatur VPN - apa cara dasar saya dapat meningkatkan keamanan sistem saya?
Satu hal yang mungkin mengharuskan pengguna mengirim kunci mereka dan memasukkan kata sandi. Ini agak sulit bagi Google karena segala sesuatu tentang "kata sandi kunci ssh" adalah tentang sshing tanpa kata sandi. :-)
Satu skema yang selalu ingin saya mainkan adalah mensyaratkan bahwa koneksi yang masuk hanya berasal dari daftar putih alamat ip dyndns. Saya tahu beberapa kepala keamanan akan muntah ketika memikirkan ide itu, tetapi faktanya adalah hal itu akan menambah kompleksitas yang sangat signifikan untuk mengeksploitasi sebuah kotak.
Bagaimana menurut anda? Apa lagi yang ada di luar sana?