我认识一位系统管理员,他在他的工作站上运行 SSH 服务器来将文件推送到它并通过电话检查内容,但我认为这是一个坏主意,原因如下:
- 操作工作站是对手的最佳选择。一旦她进去了,她就找不到更好的地方去其他地方了。
- 如果您在任何地方被黑客入侵,那么您不知道哪些其他系统受到影响 - 您必须检查所有内容。你怎么检查?也许带着 Live CD 走到服务器机房。也许您的数据中心太大了。分析日志、最近的快照,开始登录地点。但很有可能,在某些时候您的工作站会参与其中。
让我们只假设没有什么可以阻止系统管理员从工作站执行所有远程管理任务。管理员需要输入密码和/或使用存储在工作站上的证书。没有使用双因素身份验证。
在操作工作站上运行 sshd 有什么风险?
(该工作站不应该有一个无传入连接防火墙吗?)