בעקבות פוסט שראיתי במקום אחר עם המסמך המצורף עלה בדעתי להשקיע קצת באבטחה של השרת
כרגע יש לי כבר חומת אש קודם כל בהצנר שחוסם את כל הפורטים חוץ מ80,443 ועוד אחד לSSH (שפתוחה רק לIP שלי ורק עם מפתח SSH) ואחד לוובמין
יש לי גם חומת אש בשרת שחוסמת נסיונות כושלים וכו'
אבל כמובן שאני עדיין רואה סריקות כל הזמן שמנסים להיכנס
מחפירה קצת עלה לי שיש כמה אפשרויות:
- Port Knocking
- ICMP Knocking
- FWKnop
- WireGuard VPN
הסיפור הוא שאני רוצה כמו שכתבתי בכותרת שלא יהיה מצב שאם המחשב שלי ייאבד/יישבר או שפשוט אהיה במקום אחר בלי המחשב שלי והIP לא - שאז אתקע מחוץ לשרת ללא יכולת כניסה
אז השאלה מה מתוכם אקטואלי לי
הבנתי שWireGuard VPN זה משהו ממש חזק כי הפורטים לא גלויים וכל התקשורת מוצפנת, השאלה היא איך אפשר לשלב את זה עם אפשרות כניסה ללא המחשב שלי
אשמח לעזרה אבל אשמח שזה יהיה במילים ובמונחים פשוטות שיהיו מובנות גם לדוברי עברית כמוני...