Votre meilleur pari est probablement d'exécuter un serveur SSH sur un port autre que celui par défaut, comme 2020. Cela empêche la plupart des tentatives d'attaques par force brute sur le Web, car ces robots ont tendance à ne regarder que les ports par défaut.
Vous devrez également attribuer au serveur une adresse IP statique sur le LAN, car elle doit être accessible à tout moment. Vous pouvez définir cela dans System Settings --> Network
. Pour éviter les conflits d'adresses IP, il est également conseillé d'indiquer à votre serveur DHCP (le routeur dans la plupart des cas) que cette adresse IP est prise. La méthode varie selon le modèle, mais il devrait y avoir une zone quelque part dans la configuration du routeur qui vous permet de réserver des adresses IP.
La raison de l'IP statique est que vous devez configurer la redirection de port dans la configuration de votre routeur. Cela permet d'acheminer les connexions du port vers votre IP externe vers ce port sur votre serveur.
Si votre adresse IP publique est dynamique, ce qui est probablement le cas, vous souhaiterez configurer une sorte de service DNS dynamique. Ma recommandation pour ce service est No-IP . Il vous donne un sous-domaine gratuit qui pointe toujours vers votre adresse IP publique. Cette configuration nécessite l'installation d'un programme sur une machine toujours active sur votre LAN (appelée DUC, fournie par No-IP).
Une fois que le serveur SSH est configuré comme vous le souhaitez, connectez-le à SSH en entrant
ssh user@remotehostip -p XXX
ou en utilisant le client SSH / SFTP que vous préférez.
Si l'une de ces sections nécessite des instructions plus détaillées, commentez et je les ajouterai.
Si quelqu'un d'autre a du mal à suivre, voici une salle de discussion qui contient des étapes supplémentaires / plus détaillées: http://chat.stackexchange.com/rooms/37251/discussion-between-homunculus-reticulli-and-zacharee1