Guten Abend zusammen,
ich bin aktuell dabei mein neuen Proxmox Host einzurichten. Der Host steht bei einem Anbieter im Rechenzentrum.
Ich habe leider aktuell keine Möglichkeit den Host hinter eine Firewall etc. zu hängen, und versuche den Zugriff auf den Host so gut wie möglich abzusichern.
Aktuell greife ich folgendermaßen auf den Host zu:
-> SSH Root Login gesperrt und Login nur mit SSH Key eingerichtet
-> 2ten Benutzer angelegt mit "nobash", da er nicht die Möglichkeit haben soll Befehle in der SSH Shell zu tätigen.
-> SSH Key mit einem 20< Zeichen langen Passphrase gesichert
-> SSH Port geändert
-> SSH Zugang dient nur zum Tunneln auf den Port 8006 für das Proxmox Webinterface
-> Proxmox Webinterface hat noch einmal ein eigenständiges über 30 Zeichen langes Kennwort mit aktivierter 2FA
-> SSH Key liegt bei mir auf einem verschlüsselten USB Stick
-> Auf dem Host ist über die Proxmox Firewall nur der SSH Port freigegeben
Habt ihr eventuell noch Verbesserungsvorschläge oder Tipps zum Absichern vom Host?
Ich hatte noch gelesen das es möglich wäre eine OPNsense als VM auf dem Proxmox aufzusetzen und den Host hinter diese VM zu hängen.
Da ist mir aber die Gefahr zu hoch das mal etwas mit der OPNsense sein könnte, und der Host offline ist.
ich bin aktuell dabei mein neuen Proxmox Host einzurichten. Der Host steht bei einem Anbieter im Rechenzentrum.
Ich habe leider aktuell keine Möglichkeit den Host hinter eine Firewall etc. zu hängen, und versuche den Zugriff auf den Host so gut wie möglich abzusichern.
Aktuell greife ich folgendermaßen auf den Host zu:
-> SSH Root Login gesperrt und Login nur mit SSH Key eingerichtet
-> 2ten Benutzer angelegt mit "nobash", da er nicht die Möglichkeit haben soll Befehle in der SSH Shell zu tätigen.
-> SSH Key mit einem 20< Zeichen langen Passphrase gesichert
-> SSH Port geändert
-> SSH Zugang dient nur zum Tunneln auf den Port 8006 für das Proxmox Webinterface
-> Proxmox Webinterface hat noch einmal ein eigenständiges über 30 Zeichen langes Kennwort mit aktivierter 2FA
-> SSH Key liegt bei mir auf einem verschlüsselten USB Stick
-> Auf dem Host ist über die Proxmox Firewall nur der SSH Port freigegeben
Habt ihr eventuell noch Verbesserungsvorschläge oder Tipps zum Absichern vom Host?
Ich hatte noch gelesen das es möglich wäre eine OPNsense als VM auf dem Proxmox aufzusetzen und den Host hinter diese VM zu hängen.
Da ist mir aber die Gefahr zu hoch das mal etwas mit der OPNsense sein könnte, und der Host offline ist.