Estou surtando um pouco no momento. Estou SSHing em um servidor remoto que eu comissionei recentemente. Eu estou fazendo isso como raiz. Instalei o fail2ban e tive uma quantidade enorme de IPs proibidos no log.
A última vez que entrei, notei que meu terminal estava realmente lento e minha conexão à Internet caiu. Quando o comprei após cerca de 5 minutos, efetuei login novamente no servidor e fiz um 'quem' e percebi que havia dois usuários root logados. Eu pensaria que, se minha conexão terminasse, o processo da última sessão teria sido parou no servidor?
A conexão terminou com um 'Falha na gravação: tubo quebrado' quando eu fui desconectado. Eu matei a sessão do bash com a outra raiz. Eu não sei muito sobre segurança ssh, no entanto, as sessões podem ser invadidas? existe uma maneira de verificar isso? Preciso continuar logando via ssh, que precauções devo tomar? Se de alguma forma eu estivesse passando por um proxy para acessar meu servidor (como um homem no ataque do meio), eles poderiam seqüestrar minha sessão ssh?