나는 지금 조금 놀랐다. 최근에 시운전 한 원격 서버에 SSH로 접속하고 있습니다. 나는 이것을 루트로하고 있습니다. fail2ban을 설치했으며 로그에 방대한 양의 금지 된 IP가있었습니다.
내가 마지막으로 로그인했을 때 나는 나의 터미널이 정말로 게으르다는 것을 알아 차렸다. 그러면 나의 인터넷 연결은 끊어졌다. 약 5 분 후에 다시 구입하면 서버에 다시 로그인하여 '누가'를했고 두 명의 루트 사용자가 로그인했다는 사실을 알았습니다. 연결이 종료되면 마지막 세션에서 프로세스가 종료 된 것으로 생각했습니다. 서버에서 중지 되었습니까?
내가 처음 연결을 끊었을 때 연결이 '쓰기 실패 : 끊어진 파이프'로 끝났습니다. 다른 루트와의 bash 세션을 종료했습니다. ssh 보안에 대해 잘 모르지만 세션을 가로 챌 수 있습니까? 이것을 확인하는 방법이 있습니까? ssh를 통해 로그인을 계속해야하는데 어떤 예방책을 취해야합니까? 내가 어떻게 든 프록시를 통해 내 서버에 도달하면 (중간 공격의 사람처럼) 내 ssh 세션을 가로 챌 수 있습니까?