Begrænsning af adgang til SSH.
Hej Eksperter,Jeg sidder med et problem jeg håber I kan hjælpe med:
Jeg har en server som kører en SSH daemon. (WinSSHD)
Denne service skal kunne tilgåes fra internettet. Problemet er at jeg ikke føler mig helt tryk ved blot at have et brugernavn og password som adgang til serveren. Jeg har i en periode kørt med, igennem firewall regler, at låse forbindelsen så kun brugere fra en bestemt IP kan logge ind.
Dette er dog ikke en holdbar løsning for mig da klienten i på interenettet har dynamisk ip som skifter flere gange dagligt. (Det er en udenlandsk klient.)
Jeg har nu åbnet så alle i princippet kan komme til login billedet i SSH daemon'en og har flyttet servicen væk fra standard porten (22) til en noget højere port. Dette tager de værste portscannere og scriptkiddies men jeg ville gerne have en form for authentikation mere. Det optimale ville være en krypteret fil som SKAL ligge på den maskine man kobler op fra. Jeg har i den forbindelse kigget lidt på RSA keys men så vidt jeg kan se bruges de til at undgå at man skal taste password ind, og det vil jeg ikke undvære.
Nogen der har en idé?