Да, но это не только из-за того, что вы используете Telnet и ваши слабые пароли, но и из-за вашего отношения к безопасности.
Хорошая безопасность приходит в слоях. Не следует полагать, что из-за хорошего брандмауэра ваша внутренняя безопасность может быть слабой. Вы должны предположить, что в какой-то момент ваш брандмауэр будет скомпрометирован, на рабочих станциях появятся вирусы, и ваш коммутатор будет взломан. Возможно, все одновременно. Вы должны убедиться, что важные вещи имеют хорошие пароли, а менее важные - тоже. Вы также должны использовать надежное шифрование, когда это возможно для сетевого трафика. Это простое в настройке, и в случае OpenSSH, делает вашу жизнь проще с использованием открытых ключей.
И затем, вы также должны следить за сотрудниками. Убедитесь, что все не используют одну и ту же учетную запись для любой данной функции. Это причиняет боль всем, когда кто-то увольняется, и вам нужно сменить все пароли. Вы также должны убедиться, что они не становятся жертвами фишинговых атак через образование (скажите им, что если вы когда-нибудь спросите их пароль, это произойдет потому, что вас только что уволили и у вас больше нет доступа! У кого-то еще есть меньше причин спрашивать.), А также сегментирование доступа для каждой учетной записи.
Поскольку это кажется вам новой концепцией, вам, вероятно, будет полезно взять книгу о безопасности сетей / систем. Глава 7 «Практики системного и сетевого администрирования» немного охватывает эту тему, также как и «Администрирование основных систем», оба из которых я рекомендую прочитать в любом случае . Есть также целые книги, посвященные этой теме.