Hallo Steffen,

> Und wenn man den externen Zugriff nur über ssh-Zertifikat erlaubt,
> halte ich das für mehr als vertretbar.

Vorsicht: das hängt davon ab, was noch so erreichbar (außer ssh) von
außen ist.
z.B. horde, oder noch schlimmer: moodle.
Auch die Raumbuchung und das portfolio können Angriffspunkte haben.

Also: läßt man nur ssh zu, dann ist das mit den ssh keys eine sichere
Sache (sicher genug für mich).
Hat man mehr Dienste ist es schon gefährlich.

VIele Grüße

Holger

-- 
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an