Je panique un peu en ce moment. Je me connecte à un serveur distant que j'ai récemment mis en service. Je fais ça en tant que root. J'ai installé fail2ban et j'avais une quantité massive d'adresses IP interdites dans le journal.
La dernière fois que je me suis connecté, j'ai remarqué que mon terminal était vraiment lent, puis ma connexion Internet a diminué. Lorsque je l'ai racheté après environ 5 minutes, je me suis reconnecté au serveur et j'ai fait un «qui» et j'ai réalisé qu'il y avait deux utilisateurs root connectés. J'aurais pensé que si ma connexion était terminée, le processus de la dernière session aurait été arrêté sur le serveur?
La connexion s'est terminée par un "Echec de l'écriture: canal cassé" lorsque j'ai été déconnecté pour la première fois. J'ai tué la session bash avec l'autre racine. Je ne sais pas grand chose sur la sécurité ssh mais les sessions pourraient-elles être détournées? existe-t-il un moyen de vérifier cela? Je dois continuer à me connecter via ssh quelles précautions dois-je prendre? Si je passais par un proxy pour atteindre mon serveur (comme un homme au milieu de l'attaque), pourraient-ils détourner ma session ssh?