nexus
Well-Known Member
Ich weiß nicht ob das so klar raus kam: Ich empfahl SSH-Key _oder_ OTP+Passwd.
Sorry, das war meiner Faulheit geschuldet, nicht immer jeden Kontext zu zitieren, auf den ich mich beziehe. Ich gelobe Besserung.
Ich bezog mich auf die deiner Aussage folgende Äußerung des TE, wo er die Option Key-based Auth übergangen hat:
Gibt es die Möglichkeit OTP/Passwort und die Einschränkung des IP Adressraums zu kombinieren?
Also dass für ein Login mit OTP/Passwort die Einschränkung des IP Adressaum nicht gilt, für den normalen Login aber schon.
So wäre der Rechner auch noch im Urlaub via OTP/Passwort erreichbar, aber der normale Login nicht von fremden Rechnern aus angreifbar.
Um es mal als Vergleich auszudrücken (das scheint ja hier sehr beliebt zu sein):
Man kann natürlich auch an der Sicherheitstür noch einen Riegel anbringen und ein weiteres Schloss und davor noch eine Tür stellen. Wenn der Einbrecher dann durchs Fenster kommt, dann nützen einem die ganzen Schlösser exakt gar nichts. Die Konzentration auf die Tür hat nur davon abgelenkt, wo die tatsächliche Schwachstelle war.
Mir ging schon die Analogie mit zugemauerter Vordertür (SSH) und offener Hintertür (Webanwendungen) durch den Kopf, aber da warst du schneller
Last edited by a moderator: