Zrobiłem trochę automatyzacji domu, na przykład zbudowałem zdalną kamerę, którą można włączyć lokalnie za pośrednictwem SSH i publikuje obrazy na serwerze Linux z Raspberry Pi.
Jestem jednak ciekawy, jakie protokoły najlepiej stosować, gdy twoje bezpieczeństwo znajduje się za routerem. Użyłem rzeczy takich jak Putty i otworzyłem porty, aby móc tunelować, ale nie sądzę, że są to najbezpieczniejsze metody.
Zastanawiam się, jakie protokoły / narzędzia są najlepiej stosowane, gdy zdalny dostęp do systemu serwera domowego.
smart-home
security
raspberry-pi
Trevor J. Smith
źródło
źródło
Odpowiedzi:
PuTTY jest właściwie dość bezpieczny - sama sesja jest szyfrowana. To część tego, co daje SSH „od razu po wyjęciu z pudełka”. Sam robię wiele tego typu rzeczy, a tutaj sugeruję kilka punktów życia:
źródło
Pozostałe odpowiedzi obejmują wiele technologii, których można użyć do ochrony systemu. Oto kilka bardziej ogólnych myśli / filozofii.
źródło
SSH jest rozsądnym punktem wyjścia, konieczne jest, abyś używał szyfrowania TLS, a użycie putty dla dostępu ssh jest jednym ze sposobów na osiągnięcie tego. VPN to kolejna. To, co jest naprawdę ważne, to używanie silnych haseł lub kluczy do uzyskiwania dostępu do urządzeń w sieci oraz utrzymywanie aktualności urządzeń bramy.
Korzystanie z niestandardowego portu jest dość rozsądne, ale nie chroni sieci przed pozostawieniem domyślnego (lub wspólnego) hasła.
Jeśli chcesz uzyskać dostęp zdalny, potrzebujesz otwartego portu do przekazywania SSH (lub czegoś bardzo podobnego). Jeśli nie ufasz implementacji zabezpieczeń w kamerze (tj. Jej ostatnia aktualizacja oprogramowania układowego miała miejsce około 6 miesięcy temu), musisz użyć sieci VPN, aby utworzyć dla niej izolowany segment sieci. Jeśli ma WiFi i stare oprogramowanie układowe, równie dobrze może być szeroko otwarte i publiczne (przynajmniej dla każdego w pobliżu).
źródło