Fiz um pouco de automação residencial, como a construção de uma câmera remota que pode ser ativada via SSH localmente e publica imagens em um servidor Linux com Raspberry Pi.
No entanto, estou curioso para saber quais protocolos são melhor seguidos quando sua segurança está atrás de um roteador. Eu usei coisas como Putty e abri portas para que eu possa entrar no túnel, mas não imagino que esses sejam os métodos mais seguros.
Eu estou querendo saber quais protocolos / ferramentas são melhor utilizados ao acessar um sistema de servidor doméstico remotamente.
smart-home
security
raspberry-pi
Trevor J. Smith
fonte
fonte
Respostas:
PuTTY é realmente bastante seguro - a sessão em si é criptografada. Isso faz parte do que o SSH oferece "fora da caixa". Eu mesmo faço muito esse tipo de coisa, e aqui estão alguns pontos de impacto que eu sugeriria:
fonte
As outras respostas abrangem muitas das tecnologias que você pode usar para proteger seu sistema. Aqui estão alguns pensamentos / filosofias mais gerais.
fonte
O SSH é um ponto de partida razoável, é essencial que você use a criptografia TLS e o uso de massa para acesso ssh é uma maneira de conseguir isso. Uma VPN é outra. O que é realmente importante é que você use frases-chave ou chaves fortes para acessar os dispositivos em sua rede e mantenha os dispositivos de gateway atualizados.
O uso de uma porta não padrão é sensato, mas não faz nada para proteger sua rede se você deixar o dispositivo com uma senha padrão (ou comum).
Se você deseja acesso remoto, precisa de uma porta aberta para encaminhar o SSH (ou algo muito semelhante). Se você não confia na implementação de segurança da câmera (ou seja, a última atualização de firmware foi feita há cerca de 6 meses), você precisa usar uma VPN para criar um segmento de rede isolado para ela. Se tiver Wi-Fi e firmware antigo, também poderá ser aberto e público (pelo menos para quem estiver próximo).
fonte