Задать вопрос
Sk8er
@Sk8er
Жесток, опасен, вспыльчив. Щеголь.

Безопасное подключение с Macbook к домашнему серверу

Недавно стал счастливым обладателем макбука, теперь вот думаю как обеспечить безопасный доступ не домашнего интернета (на работе, в кафе и тд) к домашнему серверу (с ubuntu), где хранятся многие нужные файлы.

Сервер подключен к роутеру, открыть нужные порты сервера не проблема. Вот только дальше что? Делать ssh-тоннель с мака до сервера?

Никогда не сталкивался с подобными задачами, надеюсь сообщество подскажет самый быстрый, простой, а самое главное — безопасный способ подключения. :)

И в догонку вопрос. Чем можно сделать, чтобы при подключении к определённой сети (в частности мне надо к домашнему wi-fi) монтировались шары nfs? А то samba никак не хочет отображаться :(
  • Вопрос задан
  • 4359 просмотров
Подписаться 9 Оценить Комментировать
Ответ пользователя Игорь К ответам на вопрос (8)
shanker
@shanker
Поддерживаю решение SSH + SFTP как самый простой (на мой взгляд) и быстро реализуемый. Для доп. защиты рекомендую:
1. Порт сервера ssh сменить с дефолтного 22 на другой (как вариант — на роутере форвардить не 22->22, а что-то_другое->22)
2. Использовать технологию port knocking, чтоб никто лишний не долбился. Более подробно об этом можно почитать тут:

Port knocking или как обезопасить себя от брута по ssh

Защищаем систему. Или как настроить и использовать port knocking

P.S. Несколько оффтопик, ибо не по теме вопроса. Но, вдруг будет интересно, ибо всё же чутка задачки перекликаются:
SSH-туннель домой без необходимости оставлять включённым домашний ПК
Ответ написан
Комментировать