SSH aktivieren lassen?

w00dcu11er

Benutzer
Mitglied seit
16. Sep 2022
Beiträge
785
Punkte für Reaktionen
246
Punkte
69
Heydo!

Nur des Interesse halber die Frage: lässt ihr die SSH-Funktion in DS dauerhaft an, um ein Hintertürchen im Notfall (zB DSM nicht erreichbar Verbund-Probleme etc.) zu haben?
SSH dauerhaft anlassen birgt ja gewisses Risiko, das man auch abwägen soll. Aber wenn man SSH nur im Bedarfsfall aktiviert, kann es vorkommen, dass im Notfall diese praktische Funktion nicht verfügbar ist.

Ich selbst lass es dauerhaft an, mit einer anderen Port (5stellig im hohen Bereich), die sonst nirgends vorkommt Hui oder Pfui?
Wie handhabt ihr das?
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
2.033
Punkte für Reaktionen
621
Punkte
154
Da sprichst du eigentlich schon den wichtigsten Grund an.

Ich hab das ständig aktiv, allerdings läuft die Anmeldung nicht über Passwort sondern über Schlüssel. Damit vermeidet man auf jeden Fall z.B. Brute Force-Attacken aufs Passwort.

Außerdem sollte man SSH natürlich nur im heimischen Netz öffnen, extern sollte der Zugriff z.B. nur über VPN erfolgen. Du kannst SSH sogar so weit einschränken, dass der Zugriff nur über bestimmte IPs möglich ist. Oder nur, wenn der User Mitglied bestimmter Gruppen ist.

Es gibt jedenfalls genug Möglichkeiten, das sicher genug zu betreiben.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.239
Punkte für Reaktionen
521
Punkte
174
Ich selbst lass es dauerhaft an, mit einer anderen Port (5stellig im hohen Bereich), die sonst nirgends vorkommt Hui oder Pfui?
Wie handhabt ihr das?
Genau so hab ich das auch.
Noch viel wichtiger ist, dabei auch keinen Port auf dem Router aufmachen.
Wenn schon von unterwegs, dann nur per VPN.
 

w00dcu11er

Benutzer
Mitglied seit
16. Sep 2022
Beiträge
785
Punkte für Reaktionen
246
Punkte
69
Ok, gut zu wissen! Danke für eure Rückmeldungen! :)
Die von @Adama aufgeführten Maßnahmen sind in der Tat wichtg und mir teils nicht bekannt. Muss ich mir da mal näher anschauen! Danke dir an dieser Stelle!
 
  • Like
Reaktionen: Adama

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
11.371
Punkte für Reaktionen
4.373
Punkte
459
SSH an, aber von aussen nicht erreichbar.
 
  • Like
Reaktionen: peterhoffmann

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.702
Punkte für Reaktionen
3.106
Punkte
448
dito, hat mir schon manches Mal den A. gerettet.
 
  • Like
Reaktionen: ctrlaltdelete

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
11.371
Punkte für Reaktionen
4.373
Punkte
459
Genau darum geht es, wenn die DS hängt, bzw. über die WebGui nicht mehr erreichbar ist, hilft oft der SSH Zugriff.
Und mit einem vernünftigen Passwort des Admin Users oder mit einem Schlüssel ist das ganze INTERN auch sicher. Extern per port forwarding würde ich es nie freigeben.
 
  • Like
Reaktionen: Tommes


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!