控制谁连接到我的服务器并访问文件

控制谁连接到我的服务器并访问文件

我已经安装了 NAS 服务器,可以通过具有证书认证的 SFTP 从 Internet 访问。但我面临一个挑战:

我想控制谁在使用我的服务器,但是如果我将证书+用户名+服务器发送给特定用户,接收者或用户可以在我们不知情的情况下与所有人共享此信息,因此我们无法控制谁在使用我们的服务器。有没有什么解决办法?如果我不能准确地弄清楚谁在使用,至少我想阻止共享用户名+密码+证书,并使用比简单的用户名和密码更好的解决方案。(我应该使用 VPN 吗?还是硬件身份验证器?软件身份验证器?使用 mac 地址?)

答案1

更新:

最后,如果您不信任系统的用户,他们就会想方设法破坏您所实施的安全机制。就这么简单。

俗话说,嘴少则船沉。

就这一点而言,你可以让他们更难这样做。根据你所描述的,目前我能想到的唯一可行的办法是一次性身份验证系统或者甚至智能卡身份验证。然而,即使这些解决方案对于保护“NAS”来说也可能是过度的。NAS 软件/固件支持这些功能的可能性很小。

原始答案:

如果设备支持,你可以设置一个 IP 地址白名单,尽管这并非完全可靠。它仍然允许给定地址后面的任何人访问您的服务器。但它确实阻止了其他所有人。

相关内容