W tej chwili trochę wariuję. Jestem SSHing na zdalnym serwerze, który niedawno uruchomiłem. Robię to jako root. Zainstalowałem fail2ban i miałem ogromną liczbę zbanowanych adresów IP w dzienniku.
Podczas ostatniego logowania zauważyłem, że mój terminal jest naprawdę opóźniony, a następnie moje połączenie internetowe przestało działać. Kiedy kupiłem go ponownie po około 5 minutach, zalogowałem się ponownie na serwerze i zrobiłem „kto” i zdałem sobie sprawę, że zalogowało się dwóch użytkowników root. Pomyślałem, że jeśli moje połączenie zostanie zakończone, proces z ostatniej sesji byłby zatrzymany na serwerze?
Połączenie zakończyło się komunikatem „Zapis nieudany: Przerwana rura”, gdy po raz pierwszy rozłączyłem się. Zabiłem sesję bash z drugim rootem. Nie wiem wiele o bezpieczeństwie ssh, jednak czy sesje mogą zostać przejęte? czy istnieje sposób na sprawdzenie tego? Muszę kontynuować logowanie przez ssh, jakie środki ostrożności powinienem podjąć? Gdybym jakoś przechodził przez serwer proxy, aby dotrzeć do mojego serwera (jak mężczyzna w środku ataku), czy mogliby porwać moją sesję ssh?