yubikey配置:基于resident-key实现在任意设备上安全使用ssh密钥。
在日常运维中,经常需要在陌生设备上临时登录服务器。由于服务器仅允许 SSH 密钥认证,而陌生设备上通常没有对应私钥,传统方案并不方便;将私钥存放在 U 盘中又存在安全隐患。本文介绍如何利用 YubiKey 驻留密钥(Resident Key)功能,实现安全便捷的跨设备 SSH 登录。
零信任内网远程访问:基于WireGuard部署私有网络远程接入,并实现远程访问内网设备
本文讲述如何使用 WireGuard 搭建轻量化远程接入 VPN,实现对家庭局域网私有地址段的安全访问,并完成内外网络互通。可在外网环境下安全访问内网服务器、NAS 与自托管服务。