制作 shell 服务器

制作 shell 服务器

我计划制作一个公共 shell 服务器。我应该修改哪些内容来保护我的服务器。请告诉我需要检查的一般事项

答案1

为了更好地回答这个问题,我们需要更多地了解你的用户群以及你允许。您对用户的了解和信任程度如何?他们对稳定性、灵活性和功能的期望是什么?

无论如何,你最大的问题之一就是身份保证——你怎么知道使用用户账户的人就是应该使用的人?在这方面,密码是你的敌人至少,需要 SSH 密钥才能登录,如果这是件大事,请认真考虑RSA 安全 ID尤比克维基或其他形式的双因素身份验证系统。

答案2

答案3

我会考虑为你的“shell”用户设置一个 chrooted 监狱,这样他们只能访问他们需要的内容,而不能“进入”真正的文件系统,因为他们文件系统的“根”仅限于他们的“监狱”。

相关内容