Блокировать dropbear SSH-демон для входящих соединений

У меня есть устройство с Linux, на котором работает dropbear. Я хочу использовать устройство только как SSH-клиент и не разрешать SSH-соединения с ним.

Для этого я добавил эту строку в файл конфигурации: DROPBEAR_ARGS='-p 127.0.0.01:22'

Это похоже на работу. Теперь мне интересно, если это достаточно безопасно. Это хорошая практика? есть ли хитрый способ для кого-то подключиться к моему устройству в любом случае?

1 ответ

Решение

Остановите dropbear в любых менеджерах служб или сценариях инициализации, которые его запускают. Тогда вы не слушаете sshd.

Естественно, вам потребуется другой протокол для управления устройством.

Другие вопросы по тегам