作者: fonzae (fonzae) 2020-08-24 15:15:00
這要分兩個層面來說,一個是網路 一個是系統網路開PORT就會有風險,被掃PORT就有機會滲透目前大多使用SSL VPN + CA,這是一個不錯的方法若你的來源端是固定,也可以指定來源IP也是一種方法不過個人推崇用SSL VPN+CA,CA就自我建立一個只有匯入相同憑證的連線端方能進入至於系統部分,hotfix不可少,event log要多看在網路掃port,也能加入偵測機制,超過上限就一律封鎖七天家用做到這樣子,應該算不錯了