Sto andando fuori di testa al momento. Sto SSHing in un server remoto che ho recentemente commissionato. Lo sto facendo come root. Ho installato fail2ban e nel registro c'era una quantità enorme di IP vietati.
L'ultima volta che ho effettuato l'accesso ho notato che il mio terminale era davvero in ritardo, quindi la mia connessione a Internet si è interrotta. Quando l'ho riacquistato dopo circa 5 minuti sono tornato al server e ho fatto un 'chi' e ho realizzato che c'erano due utenti root connessi. Avrei pensato che se la mia connessione avesse terminato il processo dall'ultima sessione sarebbe stato fermato sul server?
La connessione si è conclusa con una 'Scrittura fallita: tubo rotto' quando mi sono disconnesso per la prima volta. Ho ucciso la sessione bash con l'altra radice. Non so molto sulla sicurezza di SSH, ma le sessioni potrebbero essere dirottate? c'è un modo per controllare questo? Devo continuare ad accedere tramite ssh quali precauzioni dovrei prendere? Se in qualche modo stavo attraversando un proxy per raggiungere il mio server (come un uomo nel mezzo dell'attacco) potrebbero dirottare la mia sessione SSH?