Я бы хотел посвятить низкоэнергетическую коробку Debian/Ubuntu для настройки на ней личной вики (а именно Instiki). Информация, которую я ищу в ней, очевидно, будет носить очень конфиденциальный характер; любой, кроме меня, получит к нему доступ, будет катастрофой. И мои навыки сетевого администрирования и безопасности довольно слабые. Высокие требования, низкие навыки; не очень хорошая комбинация
Я знаю, что по своей природе настройка приложения для прослушивания и открытие порта для внешнего мира подвергает меня определенному уровню опасности. Но как мне минимизировать эту опасность?
- Насколько я понимаю, пока он работает за моим маршрутизатором, который имеет встроенный межсетевой экран, он по умолчанию недоступен для внешнего мира; правильный?
- И если я явно открою порт для компьютера (настроив запись "Виртуальный сервер" в конфигурации моего маршрутизатора), я в основном буду зависеть от силы моего сочетания имени пользователя и пароля, которое теоретически любой сценарий сканирует детишку для открытые порты могут угадать грубой силой.
Есть ли практическая середина между полным отключением внешнего доступа и использованием комбинации порт / имя пользователя / пароль? Я мог бы жить только с доступом к моей вики, когда я дома, но это было бы неудобно.
Какие у меня есть другие варианты? SSH туннелирование? Аутентификация пары ключей? Пожалуйста, порекомендуйте. Мне особенно хотелось бы получить дополнительные советы по настройке туннеля или VPN через SSH.