인터넷을 통한 SSHF는 안전합니까?

인터넷을 통한 SSHF는 안전합니까?

명령줄에서 Nextcloud 파일에 액세스하기 위해 sshfs를 사용해 보고 싶습니다. 나는 dav2fs를 사용했지만 연결 속도가 약간 느립니다. 예를 들어, dav2fs로 마운트된 디렉토리에서 명령을 실행하는 데 ls몇 초가 걸립니다.

내 Nextcloud 인스턴스는 HTTPS 연결을 사용하므로 인터넷(로컬 IP 외부)을 통해 사용하는 것이 안전합니다.

sshfs는 네트워크를 통해 사용해도 안전합니까? 예를 들어, [email protected]. 그래서 해당 URL과 사용자(물론 디렉터리도 포함)를 사용하여 sshfs를 마운트합니다.

답변1

예, SSHFS는 공용 인터넷을 통해 사용해도 안전합니다. 내부적으로는 기존 SSH 세션을 설정해야 하는 SSH 파일 전송 프로토콜을 사용하므로 인증 및 암호화 측면에서 "일반" SSH의 모든 보안 이점을 얻을 수 있습니다.

즉, 다음과 같은 몇 가지 기본 보안 기능을 활성화해야 합니다.

  • 비밀번호 기반 인증이 없습니다. 대신 키 기반 인증을 사용하세요.
  • SFTP 파일 전송만을 위한 별도의 사용자를 만듭니다. 사용자는 chroot시스템 파일에 액세스할 수 없는 디렉토리로 이동되어야 합니다.여기에 설정 예.

관련 정보