At åbne panelet udadtil: hvad der ændrer sig, og vejen der ændrer mindst

I det øjeblik panelet står på internettet, bliver login-siden synlig for alle, og automatiske forsøg finder den inden for timer. Der er tre veje, og den der beskytter mest gør aldrig panelet synligt.

AtlasPVE ·

Denne artikel besvarer

  • lægge proxmox på internettet
  • er fjernadgang til proxmox sikkert
  • proxmox videresende port 8006
  • proxmox adgang via vpn
  • proxmox webgrænseflade sikkerhed

Serveren står hjemme eller på kontoret, og du vil nå den udefra. Spørgsmålet er rimeligt, men svaret er ikke "skal jeg eller ej", det er "ad hvilken vej".

Hvad der ændrer sig i det øjeblik

Panelet er ikke længere et sted, kun folk på dit net kan nå. Login-siden bliver synlig på internettet, og login-sider, der er synlige på internettet, bliver prøvet automatisk. Det er ikke et angreb rettet mod dig, det er en konstant baggrundsstøj, der finder en nyåbnet adresse inden for timer. Pointen er ikke, at nogen sigter på dig, pointen er, at turen kommer til dig af sig selv.

Tre veje

Den første: åbn slet ikke. Du kobler dig først på nettet og bruger derefter panelet, som om du var hjemme. Panelet er aldrig synligt udefra, altså findes der ingen login-side at prøve. Det er vejen, der ændrer mindst og beskytter mest.

Den anden: sæt en dør foran. Panelet taler ikke først; et lag, der tjekker hvem du er, møder den besøgende, og først derefter nås panelet. Panelet er stadig ikke det første, en fremmed taler med.

Den tredje: åbn direkte. Porten videresendes udad, og alt hviler på login-sidens og certifikatets skuldre. Det kan lade sig gøre, men dit forsvar er nu ét enkelt lag.

Minimum, hvis du åbner

En anden faktor er ikke en præference. Det daglige arbejde bør ikke foregå som root, for en fuldt privilegeret konto bag en dør, der er åbnet udadtil, ganger to risici. Certifikatet bør være ægte, og grunden er ikke krypteringen i sig selv: ser du en advarsel ved hvert login, vænner du dig til at klikke forbi advarsler, og den dag den ægte kommer, klikker du også forbi den.

Hvad forsøgsbegrænsning er til for

At begrænse mislykkede forsøg stopper ikke en beslutsom person. Det den gør, er mere værd: den skærer baggrundsstøjen væk, så de hændelser, der bliver tilbage i loggen, er dem, der faktisk er værd at se på. En log, der konstant producerer tusindvis af linjer, bliver ikke læst, og en log, der ikke læses, findes ikke.

To ting, der ofte glemmes

At åbne panelet åbner også konsollen. Den, der kommer ind i panelet, kommer ind på maskinernes skærme, altså i sessionen på hver virtuel maskine derinde. Hvad der ligger bag panelet, vejer lige så tungt som panelet selv.

Og fjernadgang til skallen er en egen dør. At lukke den ene lukker ikke den anden; de tænkes hver for sig.

Hvad Atlas gør

Atlas bærer sessionen i en cookie, som sidescripts ikke kan læse, og regner cookien for gyldig kun på anmodninger, der kommer fra dets eget websted, så ingen anden side kan få din session til at arbejde for sig. Mislykkede logins begrænses: efter et vist antal afvises anmodningen, og afvisningen skrives til revisionsposten. Login-svaret skelner ikke en eksisterende konto fra en manglende, så den, der scanner brugernavne udefra, kan ikke bygge en liste. Intet af dette gør det sikkert at åbne panelet; det afgør, hvilken grund du står på, hvis du vælger at åbne.

Kilder

Proxmox’ egen dokumentation. På engelsk, og den har det sidste ord i dette spørgsmål.

Relaterede artikler

Hvordan ser det ud inde i Atlas?

Gå til produktsiden