Ich möchte eine Debian / Ubuntu-Box mit geringem Stromverbrauch verwenden, um ein persönliches Wiki (nämlich Instiki) darauf einzurichten. Die Informationen, die ich darin speichern möchte, sind offensichtlich sehr vertraulich. Jeder außer mir, der darauf zugreift, wäre eine Katastrophe. Und meine Netzwerkadministrations- und Sicherheitsfähigkeiten sind ziemlich schwach. Hohe Anforderungen, geringe Fähigkeiten; keine gute kombination.
Ich weiß, dass ich durch das Einrichten einer Listening-App und das Öffnen eines Ports nach außen einer gewissen Gefahr ausgesetzt bin. Aber wie kann ich diese Gefahr minimieren?
- Ich verstehe, dass der Zugriff auf die Außenwelt standardmäßig nicht möglich ist, solange er hinter meinem Router mit integrierter Firewall ausgeführt wird. richtig?
- Und wenn ich explizit einen Port für die Maschine öffne (einen "Virtual Server" -Eintrag in der Konfiguration meines Routers einrichte), bin ich im Grunde genommen der Stärke meiner Kombination aus Benutzername und Passwort ausgeliefert, nach der theoretisch jedes Skript sucht, das ein Kiddie sucht offene Ports könnten durch rohe Gewalt erraten werden.
Gibt es einen praktischen Mittelweg zwischen der Deaktivierung des Zugriffs von außen und der Verwendung einer Kombination aus Port, Benutzername und Passwort? Ich könnte damit leben, nur zu Hause auf mein Wiki zuzugreifen, aber das wäre eine Unannehmlichkeit.
Was sind meine anderen Möglichkeiten? SSH-Tunneling? Schlüsselpaar-Authentifizierung? Bitte beraten. Ich würde mich besonders über weitere Ratschläge zum Aufbau eines Tunnels oder VPN über SSH freuen.