Я отключил все удаленные клиенты. Итак - Безопасно ли отключается ssh, т.е. мой ssh мертв.
если я получаю доступ к Интернету как обычно; Это важно для безопасности или мертвец лучше
ssh - очень безопасный протокол при определенных условиях. На самом деле, я не знаю ни о каких существующих слабостях, как сейчас. Однако, чтобы быть полностью откровенным, вы должны помнить , что пароль Логин не безопасно. Причина в том, что пароли обмениваются в открытом (то есть незашифрованном) виде. Кроме того, в настоящее время есть отличные программы для серийного тестирования паролей в удивительно быстром темпе.
Таким образом, вы можете сделать ssh очень безопасным с помощью четырех вариантов конфигурации:
Отключить root-логин;
Измените порт, выбрав порт за 10000. Это, по крайней мере, удержит случайного peruser от вашего компьютера, даже если это не удержит решительных атакующих;
Включить криптографические ключи (DSA лучше, чем RSA) для аутентификации клиента;
Отключите аутентификацию по паролю полностью.
(Убедитесь, что пункт 2 работает, прежде чем переходить к пункту 3, иначе вы рискуете навсегда выйти из своего компьютера, например, если это удаленный компьютер).
С этими тремя вариантами и исключая дополнительные неприятные сюрпризы от OpenSSL, вы должны быть в достаточной безопасности.