Я немного поработал над домашней автоматизацией, такой как создание удаленной камеры, которую можно включить через SSH локально, и публикую изображения на сервере Raspberry Pi, работающем под Linux.
Мне любопытно, однако, какие протоколы лучше всего соблюдать, когда ваша безопасность находится за маршрутизатором. Я использовал такие вещи, как Putty и открытые порты, чтобы я мог туннелировать, но я не думаю, что это самые безопасные методы.
Мне интересно, какие протоколы / инструменты лучше всего использовать при удаленном доступе к системе домашнего сервера.
smart-home
security
raspberry-pi
Тревор Дж. Смит
источник
источник
Ответы:
PuTTY на самом деле довольно безопасен - сам сеанс зашифрован. Это часть того, что SSH дает вам «из коробки». Я сам много такого рода делаю, и вот несколько хитпоинтов, которые я бы предложил:
источник
Другие ответы охватывают множество технологий, которые вы можете использовать для защиты вашей системы. Вот некоторые более общие мысли / философии.
источник
SSH - разумная отправная точка, важно, чтобы вы использовали шифрование TLS, а использование замазки для доступа по ssh - один из способов достижения этого. VPN это другое. Что действительно важно, так это то, что вы используете надежные фразы или ключи для доступа к устройствам в вашей сети, и что вы постоянно обновляете устройства шлюза.
Использование нестандартного порта разумно, но ничего не делает для защиты сети, если вы оставляете устройство с паролем по умолчанию (или общим).
Если вам нужен удаленный доступ, вам нужен открытый порт для пересылки SSH (или что-то очень похожее). Если вы не доверяете реализации безопасности на камере (т. Е. Последнее обновление прошивки прошло около 6 месяцев назад), то вам нужно использовать VPN для создания для нее изолированного сегмента сети. Если у него есть WiFi и старая прошивка, он также может быть широко открытым и общедоступным (по крайней мере, для тех, кто находится в непосредственной близости).
источник