FediScanner

#ssh

← Back

Треугольник SSH, или Зачем нужны 2 VPS

Недавно я написал две статьи про решение проблем с доступом с Claude Code, Antigravity и другими сервисами из России ( часть 1 , часть 2 ), но практика показала, что доступ мне к ним нужен не только с домашнего компьютера, но и с телефона, когда я нахожусь на улице. А с этим сложнее. У мобильных операторов какие-то свои, особые правила маршрутизации интернета. В прошлый раз мы решали проблемы с использованием VPS с заграничным IP, но на улице они не работают, поэтому там, где не помогает 1 VPS, проблему решат 2 VPS.

habr.com/ru/companies/ruvds/ar

#ssh #tmux #ruvds_статьи #vps #vds #виртуальный_сервер

Show Original PostReport

Треугольник SSH, или Зачем нужны 2 VPS

Недавно я написал две статьи про решение проблем с доступом с Claude Code, Antigravity и другими сервисами из России ( часть 1 , часть 2 ), но практика показала, что доступ мне к ним нужен не только с домашнего компьютера, но и с телефона, когда я нахожусь на улице. А с этим сложнее. У мобильных операторов какие-то свои, особые правила маршрутизации интернета. В прошлый раз мы решали проблемы с использованием VPS с заграничным IP, но на улице они не работают, поэтому там, где не помогает 1 VPS, проблему решат 2 VPS.

habr.com/ru/companies/ruvds/ar

#ssh #tmux #ruvds_статьи #vps #vds #виртуальный_сервер

Show Original PostReport

SSH port knocking with OpenBSD 7.9

Port knocking is mostly a bad idea. But people keep wanting to do it, for some false sense of security. If you don't consider it a security control but a way to keep garbage out of your logs, it might be valid. In my case I'm using an old USG Pro 4 running OpenBSD as my firewall and I'd prefer to avoid writing stuff to the logs, as I'd prefer the flash not to wear out sooner than needed, definitely not thanks to background radiation on the internet.

    [...]

billboard.bsd.cafe/post/716

Show Original PostReport

Your `.ssh/config` probably wants to start with

```
ForwardAgent yes
HashKnownHosts no
IdentitiesOnly yes
```

If you are a sophisticated SSH user, this is fine. If you don't even have an SSH config, or if you randomly SSH into previously unknown machines using username/password, then this is not for you.

#ssh #sshconfiguration #cli

Show Original PostReport