aid0nex schrieb:
Ganz ehrlich - ich kann's dir nicht ganz genau sagen. Das ist so Usus bei uns in der Firma (DAX Konzern btw.) und auch eine Security Anforderung, die ich zu erfüllen und nicht zu hinterfragen habe.
Ihr redet von sehr unterschiedlichen Sachen. Klar, wenn es um Server in einem Firmennetz geht, ist das Vorschalten eines VPN Stand der Technik und hat neben Sicheheitsaspekten auch den Vorteil, dass es viel einfacher zu managen ist (keine Portweiterleitungen, etc).
Die Mehrzahl der offenen SSH Server sind Cloud Server die sowieso eine öffentliche IP haben, etwa die typischen Webhoster wie Strato, Hetzner, usw.
Dort wird ssh als Standard für den Shell Zugang genutzt. Paralell gibt es dann immer noch ein Weg zum Upload des Content, z.B. ftps, sftp, usw.
Das geht alles über die öffentlichen IPs des Servers. In der Regel stellt der öffentliche Webserver in diesen Fällen die größere Angriffsfläche dar, besonders wenn dort notorisch anfällige CMS Systeme laufen, oder selbstgebastelter PHP Code.
Diese Dienste gibt es ja teilweise schon für 1 EUR pro Monat, die sollen einfach benutzbar und billig sein, maximale Sicherheit ist da sowieso nicht das Ziel.
Abgesehen davon gilt aber ssh als Protokoll, dass man im öffentlichen Internet sicher verwenden kann, die „technische“ Sicherheit ist vergleichbar mit gängigen VPN Protokollen.