О безопасности.

Я не специалист в ИБ, однако безопасность серверов даже в home lab важная задача.

В моей системе доступ к любому серверу осуществляется по ssh ключу исключительно. Запрещёна авторизация через VNC под root. А сервера имеют доступ к друг другу через ufw по ip адресу (белым спискам). Доступ к PostgreSQL осуществляется исключительно таким способом

nano /etc/postgresql/*/main/postgresql.conf listen_addresses = '192.168.88.111, ...'

nano /etc/postgresql/*/main/pg_hba.conf host пользователь БД 192.168.88.111/32 scram-sha-256

О безопасности. | Сетка — социальная сеть от hh.ru