推 wst2080:你先從WAN端外部測試,看看能不能用WAN IP來用SSH連線 04/14 15:35
→ wst2080:不過我沒記錯的話,很多網通設備的預設都是拒絕外部的控制 04/14 15:39
→ wst2080:看一下圖吧... 這兩張分別標出設定的部份... 04/14 16:02
→ wst2080:只不過為啥忽然想要使用openssh來弄呢??? 04/14 16:02
→ wst2080:剛剛看了一下PPTP VPN ,還得搭配她內建的FreeRADIUS會比較 04/14 16:31
→ wst2080:輕鬆(除非你環境當中擁有RADIUS Server) 04/14 16:31
→ wst2080:管理VPN使用者的部份~~~ 04/14 16:31
→ flymouse123:再改成只能用新帳號登入,安全性會提高很多 04/14 18:04
→ wst2080:喔~ 沒記錯的話 外部的SSH 應該是沒開的吧... 改不改都無 04/14 18:11
→ wst2080:差吧~ 只要你密碼強度設定強一點就OK了... 04/14 18:12
推 derson:原po意思是,dd-wrt預設的ssh user是root,且無法改 04/15 01:05
→ derson:外面的人就只要一直try root的密碼就好,所以他想換帳號 ? 04/15 01:05
→ derson:要換可能要裝optware,把內建sshd(dropbear)關掉 04/15 01:07
→ derson:啊如果是dd裡要像普通unix新增account.... 我也不會(逃) 04/15 01:09
→ flymouse123:@@不過DD裡面好像沒有sshd這東西..囧 04/15 09:27
→ wst2080:沒關係啦~ 密碼設長一點就好啦~ 04/15 10:38
推 derson:他是用dropbear來做ssh deamon的,比openssh少了些功能 04/15 11:54
→ flymouse123:就是少了SSHD...Orz... 04/15 17:03
→ flymouse123:W大..設長一點沒有用丫..只要猜到root..再來就是破密 04/15 17:04
→ flymouse123:碼的問題了@@ 04/15 17:05
→ wst2080:沒那麼嚴重啦~ 以前我管Server的時候 密碼長的很~ 04/15 18:29
→ wst2080:而且每三個月更換一次(拋棄式密碼) 04/15 18:29
→ wst2080:root就root~ 盡量去猜~ XD 04/15 18:29
→ wst2080:最少都是15位以上(英文大小寫+特殊符號) 04/15 18:30
→ wst2080:公司大很容易招蜂引蝶~ 後來隔壁的資訊安全部門建議改Port 04/15 18:33
→ flymouse123:我才13位..我輸了 Orz...不過我剛發現在遠端管理-> 04/15 18:33
→ wst2080:最後我就把22只開放給特定內部網段與一台遠程登入Server 04/15 18:34
→ flymouse123:把allow any remote IP關掉就會要求輸入IP範圍了 04/15 18:36
→ flymouse123:這樣應該安全很多了 :P 04/15 18:37
→ wst2080:是啊~~~ 04/15 18:39
→ wst2080:改Account 不如改Port 改Port 不如改Allow IP 04/15 18:39
→ flymouse123:不過還是感謝W大跟D大的回答,謝謝! 04/15 18:43
→ wst2080:呵呵~ 我是沒幫到什麼忙啦... 04/15 18:59
推 derson:偶也沒幫到忙..orz 金拍謝 04/15 21:59
→ flymouse123:因為只有二位回答 XDDD 04/20 11:21
推 richjf:原來sshd無法自己新增帳號啊...要讓人翻牆只能開vpn了. 08/01 13:34
→ flymouse123:r大,是DD-WRT裡的dropbear作業系統沒有SSHD..加裝OPEN 08/10 16:38
→ flymouse123:SSH才會有..不過不一定翻牆就要用VPN..我是用SSH去翻 08/10 16:38
→ flymouse123:是比較麻煩(因為我是公司鎖port)= = 08/10 16:39
→ flymouse123:不過用完了就很空虛,不知道要做什麼XDD 還是好好上班 08/10 16:40