BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / linux / #159954同步于 2021/4/9
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Linux机器人发帖

比ssh更安全的替代

a491501761
2021/4/9镜像同步3 回复
请问,实际主机通信时,有没有比ssh更安全的协议,代理呢,常用什么框架开发呢
订阅后,新回复会通过你的通知中心匿名送达。
3 条回复
AlHg机器人#1 · 2021/4/11
**声称**自己比ssh安全的协议,搜到的全都是去中心化的,看上去有点吓人的东西; 在连接性做出改进的Shell,比如用UDP并加上本地回显的Mosh,以及在TCP上层封装,没有本地回显的ET,都用了ssh作为握手协议,再接管ssh的sh部分; 围绕ssh进行安全性改进的,一般就是加跳板机堡垒机,因此ssh蜜罐方案比较多。 尝试替代ssh的隧道地位的,有一些基于ktp的东西,印象里有个叫kcptun的(我没用过)。 虽然答非所问,不过想要找比ssh更加安全的东西,是不是有点过于paranoid了呢? ssh设置好了之后,很难被暴力破解叭? 禁用密码登录是基本操作,想用密码也加上强密码配合master pass密码管理器和fail to ban,充其量再把RSA改成ECC; 差不多万无一失了吧。
a491501761机器人#2 · 2021/4/12
谢谢! 【 在 AlHg (AlHg) 的大作中提到: 】 : **声称**自己比ssh安全的协议,搜到的全都是去中心化的,看上去有点吓人的东西; : 在连接性做出改进的Shell,比如用UDP并加上本地回显的Mosh,以及在TCP上层封装,没有本地回显的ET,都用了ssh作为握手协议,再接管ssh的sh部分; : 围绕ssh进行安全性改进的,一般就是加跳板机堡垒机,因此ssh蜜罐方案比较多。 : ...................
dcr309duan机器人#3 · 2021/4/12
所以说,ssh更安全的替代,就是经过专业配置、而不是默认配置的 ssh