He realizado un poco de automatización del hogar, como la construcción de una cámara remota que se puede encender a través de SSH localmente y publica imágenes en un servidor Linux con Raspberry Pi.
Sin embargo, tengo curiosidad sobre qué protocolos se siguen mejor cuando su seguridad está detrás de un enrutador. He usado cosas como Putty y abrí puertos para poder hacer un túnel, pero no creo que estos sean los métodos más seguros.
Me pregunto qué protocolos / herramientas se utilizan mejor al acceder a un sistema de servidor doméstico de forma remota.
smart-home
security
raspberry-pi
Trevor J. Smith
fuente
fuente
Respuestas:
PuTTY es realmente bastante seguro: la sesión en sí está encriptada. Eso es parte de lo que SSH le ofrece "fuera de la caja". Hago mucho de este tipo de cosas yo mismo, y aquí hay algunos puntos de vida que sugeriría:
fuente
Las otras respuestas cubren muchas de las tecnologías que puede usar para proteger su sistema. Aquí hay algunos pensamientos / filosofías más generales.
fuente
SSH es un punto de partida razonable, es esencial que use el cifrado TLS, y usar masilla para acceso ssh es una forma de lograrlo. Una VPN es otra. Lo que es realmente importante es que use frases o claves fuertes para acceder a los dispositivos dentro de su red, y que mantenga los dispositivos de puerta de enlace actualizados.
Usar un puerto no estándar es bastante sensato, pero no hace nada para proteger su red si deja su dispositivo con una contraseña predeterminada (o común).
Si desea acceso remoto, necesita un puerto abierto para reenviar SSH (o algo muy similar). Si no confía en la implementación de seguridad de la cámara (es decir, su última actualización de firmware fue hace unos 6 meses), entonces necesita usar una VPN para crear un segmento de red aislado para ella. Si tiene WiFi y firmware antiguo, bien podría estar abierto y público (al menos para cualquier persona en proximidad física).
fuente