Estoy enloqueciendo un poco en este momento. Estoy SSHing en un servidor remoto que he comisionado recientemente. Estoy haciendo esto como root. He instalado fail2ban y tenía una gran cantidad de direcciones IP prohibidas en el registro.
La última vez que inicié sesión, noté que mi terminal estaba muy floja y luego mi conexión a Internet se cortó. Cuando lo volví a comprar después de unos 5 minutos, volví a iniciar sesión en el servidor e hice un 'quién' y me di cuenta de que había dos usuarios root conectados. Pensé que si mi conexión terminara el proceso de la última sesión habría sido detenido en el servidor?
La conexión terminó con un 'Error de escritura: tubería rota' cuando me desconecté por primera vez. Maté la sesión de bash con la otra raíz. No sé mucho acerca de la seguridad ssh, sin embargo, ¿podrían ser secuestradas las sesiones? ¿hay alguna manera de verificar esto? Necesito continuar iniciando sesión a través de ssh ¿qué precauciones debo tomar? Si de alguna manera pasara por un proxy para llegar a mi servidor (como un hombre en medio del ataque), ¿podrían secuestrar mi sesión ssh?