У меня есть sshd_config который я использую для своего Raspberry Pi, и я думаю, что он довольно хорошо заблокирован, но мне любопытно, это плохая идея для меня публично публиковать его вот так, и если есть объективная ценность, позволяя другим люди видят это (например, люди скажут мне, что мне нужно изменить опцию или заблокировать ее еще больше). Я поделился этим для этого вопроса, потому что мой RPi - маленькая / незначительная цель, и мои ключи SSH все еще являются секретными.

Итак, по сути, я спрашиваю, хорошая / плохая идея публично обмениваться конфигами SSH (но не ключи или учетные данные, очевидно)? Я думаю, что многие будут утверждать, что чем меньше информации вы дадите потенциальному злоумышленнику, тем лучше, но я бы надеялся, что обмен ею таким образом, чтобы альтернативные точки зрения могли прокомментировать это, перевесил бы риск.

1 ответ1

2

Поскольку вы также не раздаете IP-адрес или имя хоста своего сервера, невозможно связать эту конфигурацию SSH с вашим сервером.

Я не вижу проблем с тем, чтобы делиться этим публично.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .