Ssh

為傳入連接阻止 dropbear SSH 守護程序

  • May 30, 2019

我有一個執行 dropbear 的 linux 設備。我只想將該設備用作 SSH 客戶端,並且不允許任何 SSH 連接到它。

為了做到這一點,我在配置文件中添加了這一行: DROPBEAR_ARGS=’-p 127.0.0.01:22'

這似乎可以完成這項工作。現在我想知道它是否足夠安全。這是一個好習慣嗎?無論如何,有人連接到我的設備有什麼棘手的方法嗎?

在任何正在啟動它的服務管理器或初始化腳本中停止 dropbear。那麼你就沒有 sshd 監聽了。

自然,您將需要一些其他協議來管理設備。

引用自:https://serverfault.com/questions/969389