Die Fortsetzung des Titels würde lauten „bei begrenzten Kenntnissen der Internetsicherheit“.
Ich habe kürzlich einen kleinen Server mit einem Low-End-Computer eingerichtet, auf dem Debian läuft, mit dem Ziel, ihn als persönliches Git-Repository zu verwenden. Ich habe ssh aktiviert und war ziemlich überrascht über die Schnelligkeit, mit der es unter Brute-Force-Angriffen und dergleichen litt. Dann habe ich gelesen, dass dies durchaus üblich ist, und grundlegende Sicherheitsmaßnahmen zur Abwehr dieser Angriffe kennengelernt (viele Fragen und Duplikate zu Serverfehlern beschäftigen sich damit, siehe zum Beispiel diese oder diese ).
Aber jetzt frage ich mich, ob all dies die Mühe wert ist. Ich habe beschlossen, meinen eigenen Server hauptsächlich zum Spaß einzurichten: Ich konnte mich nur auf Lösungen von Drittanbietern verlassen, wie die von gitbucket.org, bettercodes.org usw. Während ein Teil des Spaßes darin besteht, etwas über Internetsicherheit zu lernen, habe ich es nicht getan genug Zeit, um mich darauf einzulassen, ein Experte zu werden und fast sicher zu sein, dass ich die richtigen Präventionsmaßnahmen ergriffen habe.
Um zu entscheiden, ob ich mit diesem Spielzeugprojekt weiterspielen werde, möchte ich wissen, was ich dabei wirklich riskiere. Inwieweit sind beispielsweise auch die anderen an mein Netzwerk angeschlossenen Computer bedroht? Einige dieser Computer werden von Personen verwendet, die noch weniger wissen als ich, auf denen Windows ausgeführt wird.
Wie groß ist die Wahrscheinlichkeit, dass ich ernsthafte Probleme bekomme, wenn ich grundlegende Richtlinien befolge, z. B. ein sicheres Kennwort, den deaktivierten Root-Zugriff für ssh, einen nicht standardmäßigen Port für ssh und möglicherweise die Deaktivierung der Kennwortanmeldung sowie eine der Regeln fail2ban, denyhosts oder iptables?
Anders ausgedrückt, gibt es einige große böse Wölfe, die ich fürchten sollte, oder dreht sich alles hauptsächlich darum, Drehbuchkinder zu verscheuchen?
keyboard-interactive
Authentifizierung und verwenden Sie nur die pubkey
Authentifizierung.