Tôi có một mạng lưới máy chủ nhỏ và tôi muốn tăng cường bảo mật chung. Tôi không có đủ thời gian / tiền bạc / hoang tưởng để thiết lập VPN - cách cơ bản nào để tôi có thể tăng tính bảo mật cho hệ thống của mình?
Một điều có thể là yêu cầu người dùng gửi cả khóa và nhập mật khẩu. Điều này hơi khó để google vì mọi thứ về "mật khẩu khóa ssh" là về sshing mà không cần mật khẩu. :-)
Một lược đồ mà tôi luôn muốn chơi với nó là yêu cầu các kết nối đến chỉ đến từ danh sách trắng các địa chỉ IP của dyndns. Tôi biết một số người đứng đầu an ninh sẽ nôn mửa khi nghĩ về ý tưởng này, nhưng thực tế của vấn đề là nó sẽ tăng thêm độ phức tạp rất đáng kể để khai thác một hộp.
Bạn nghĩ sao? Có gì khác ngoài đó?