Geht sogar noch "sicherer" aber natürlich auch etwas kostspieliger.
Server 1.
Sämtliche Ports dicht, login nur via ssh2 key, ports dicht, usw
Server 2. Webserver etc
Nun richtet man es so ein, das Server 2, den SSH login NUR von der IP von Server 1 aktzeptiert, und Server 1 quasi zum loginserver wird. Damit wäre das Login mit Dynamsichen IP´s behoben, und die IP von Server 1 kennt keiner, da die Page auf Server 2 liegt.
Lg Lex
__________________
Lex the NetVision Terrorist june: Feinfühlig? Ich bin Typus Axt im Walde 
Lex: Axt? Was bin dann ich? Sägewerk? 
Cerberus : nee --du bist Waldbrand ...
|