Meine Erfahrungen mit SSH auf einem Port oberhalb von 16000 sind ganz gut (*). Wobei ich die SSH Konfiguration so angepasst habe, dass nur Adressen aus dem LAN/WLAN per Passwort drauf dürfen, alle anderen müssen sich per Key authentifizieren. Ebenso liegt WebDAV auf einem (allerdings nur leicht) geänderten Port, auch hier eigentlich keine großen Auffälligkeiten.
Zusätzlich gebe ich die FileStation auf dem 'Originalport' nach draußen weiter (7001, also TLS gesichert) - mit etwas schlechtem Gewissen und der Hoffnung, Synology möge keine groben Lücken drin haben...
Gibt es Alternativvorschläge für die Filestation?
Mehr Bauchschmerzen hätte ich, den Webserver erreichbar zu machen...
Beste Grüße
C.
(*) 'Ganz gut'. Ich hab schonmal 2 Tage im Ausland gesessen und geflucht, dass ich nicht auf die Kiste draufkam. Ich hatte vergessen, welchen Port ich nun genau genommen hab...
p.s. In /etc/ssh/sshd_config in ca Zeile 70 auf
Rich (BBCode):
PasswordAuthentication no
ändern, und am Ende
Code:
Match Address 192.168.1.0/24
PasswordAuthentication yes
einfügen. Achtung: Das Subnetz muss natürlich passen
Mein häufigster Stolperstein mit den SSH-Keys ist, dass das .ssh-Verzeichnis zu viele Rechte hat, bzw. die authorized_keys-Datei zu viele Rechte hat (auf der sicheren Seite ist man mit 700 / 600).