Я трохи відлякаюсь на даний момент. Я SSHing на віддалений сервер, який я нещодавно ввів в експлуатацію. Я роблю це як корінь. Я встановив fail2ban і мав в журналі величезну кількість заборонених IP-адрес.
Востаннє, коли я ввійшов у систему, я помітив, що мій термінал був дуже млявим, тоді моє підключення до Інтернету впало. Коли я придбав його назад приблизно через 5 хв, я ввійшов назад на сервер і зробив "хто" і зрозумів, що увійшли два користувачі root. Я подумав би, що якби моє з'єднання припинило процес з останнього сеансу, було б зупинився на сервері?
Підключення закінчилося записом "Не вдалося записати: Зламана труба", коли я вперше відключився. Я вбив баш-сесію з іншим коренем. Я мало знаю про безпеку ssh, однак чи можна захопити сеанси? чи є спосіб перевірити це? Мені потрібно продовжувати вхід через ssh, які заходи безпеки слід вжити? Якби я якось перебирав проксі, щоб дістатися до мого сервера (як людина в середній атаці), чи могли б вони захопити мою ssh сесію?