Ho una piccola rete di server e vorrei aumentare la sicurezza generale. Non ho abbastanza tempo / denaro / paranoia per configurare una VPN: qual è il modo di base per aumentare la sicurezza del mio sistema?
Una cosa potrebbe essere quella di richiedere agli utenti di inviare la propria chiave e immettere una password. Questo è un po 'difficile per google perché tutto ciò che riguarda "password chiave ssh" riguarda lo sshing senza password. :-)
Uno schema con cui ho sempre desiderato giocare è richiedere che le connessioni in entrata provengano solo da una whitelist di indirizzi IP dyndns. So che alcuni responsabili della sicurezza vomiterebbero al pensiero dell'idea, ma il fatto è che aggiungerebbe una complessità molto significativa per sfruttare una scatola.
Cosa pensi? Cos'altro c'è là fuori?