Я немного волнуюсь в данный момент. Я SSHing на удаленный сервер, который я недавно ввел в эксплуатацию. Я делаю это как root. Я установил fail2ban и имел огромное количество забаненных IP-адресов в журнале.
В прошлый раз, когда я вошел в систему, я заметил, что мой терминал действительно зависает, а затем интернет-соединение оборвалось. Когда я купил его обратно примерно через 5 минут, я снова вошел на сервер и сделал «кто» и понял, что вошли два пользователя root. Я мог бы подумать, что, если бы мое соединение прервало процесс с последнего сеанса, это было бы остановился на сервере?
Соединение завершилось сообщением «Ошибка записи: сломанный канал», когда я впервые отключился. Я убил сессию Bash с другим рутом. Я не очень разбираюсь в безопасности ssh, однако можно ли захватывать сессии? Есть ли способ проверить это? Мне нужно продолжить вход через ssh, какие меры предосторожности следует предпринять? Если бы я каким-то образом проходил через прокси, чтобы добраться до моего сервера (как человек, находящийся в середине атаки), могли бы они перехватить мою сессию ssh?