SSH und Plesk nur über VPN erreichbar machen

URiCK

New Member
Hallo,

ich habe soeben unter Plesk das VPN Modul eingerichtet und mich mit meinem Windowsrechner per VPN zum V-Server verbunden. Klappt alles wunderbar.

Also gleich mein weiterer Gedanke, MySql, Plesk und SSH Ports mit der Firewall blockieren, um meine Serversicherheit zu erhöhen, denn ich kann ja nun per VPN meinen Server erreichen.

Soeben schoss mir jedoch der ungute Gedanken durch den Kopf, dass diese Konfiguration unter Umständen schnell nach hinten losgehen kann, wenn aus irgendeinem Grund der VPN Server nicht mehr korrekt arbeitet. Dann hätte ich mich komplett von meinem Server ausgeschlossen.

Wie bewertet ihr meine Idee?

URiCK
 
Nun ja, in der Regel sollte der VPN-Server ja seinen Dienst tun, oder? Alternativ könntest Du ja ein Skript schreiben, welches eine Fallback-SSH-Konfiguration lädt und ggf. die iptables anpasst, sobald der VPN Server down geht.
 
Man sollte _immer_ eine Hintertür haben, durch die man im Fehlerfall wieder rein kommt.
Und die sollte keine esoterischen Mechanismen benötigen wie Firewall neu starten, andere Konfig starten u.s.w.

SSH ist nun wirklich kein Sicherheitsproblem, wenn man Login nur per Key erlaubt.
 
Back
Top