J'ai un petit réseau de serveurs et je voudrais augmenter la sécurité générale. Je n'ai pas assez de temps / d'argent / de paranoïa pour configurer un VPN - quel est le moyen de base pour augmenter la sécurité de mon système?
Une chose pourrait être d'exiger que les utilisateurs envoient leur clé et entrent un mot de passe. C'est un peu difficile à google car tout sur le "mot de passe clé ssh" concerne le battage sans mot de passe. :-)
Un schéma avec lequel j'ai toujours voulu jouer est d'exiger que les connexions entrantes ne proviennent que d'une liste blanche d'adresses IP dyndns. Je sais que certaines têtes de sécurité vomiraient à l'idée de l'idée, mais le fait est que cela ajouterait une complexité très importante à l'exploitation d'une boîte.
Qu'est-ce que tu penses? Quoi d'autre est là-bas?