Tôi đang hoảng loạn một chút vào lúc này. Tôi đang SSH vào một máy chủ từ xa mà tôi đã ủy quyền gần đây. Tôi đang làm điều này như root. Tôi đã cài đặt fail2ban và có một số lượng lớn IP bị cấm trong nhật ký.
Lần cuối cùng tôi đăng nhập tôi nhận thấy thiết bị đầu cuối của mình thực sự bị lag sau đó kết nối internet của tôi bị hỏng. Khi tôi mua lại sau khoảng 5 phút, tôi đã đăng nhập lại vào máy chủ và thực hiện một 'người' và nhận ra có hai người dùng root đã đăng nhập. Tôi đã nghĩ rằng nếu kết nối của tôi chấm dứt quá trình từ phiên trước sẽ xảy ra dừng trên máy chủ?
Kết nối kết thúc bằng 'Viết thất bại: Đường ống bị hỏng' khi lần đầu tiên tôi bị ngắt kết nối. Tôi đã giết phiên bash với root khác. Tôi không biết nhiều về bảo mật ssh tuy nhiên các phiên có thể bị tấn công? Có cách nào để kiểm tra điều này? Tôi cần tiếp tục đăng nhập qua ssh Tôi nên thực hiện các biện pháp phòng ngừa nào? Nếu tôi bằng cách nào đó thông qua một proxy để đến máy chủ của tôi (như một người đàn ông trong cuộc tấn công giữa) thì họ có thể chiếm quyền điều khiển phiên ssh của tôi không?