私はしばらく前にsshdの認証ログのために迷惑になるまでsshが何であるかわからなかったことを認めなければなりません。
周辺を検索した結果、これらの認証の試みが実際にはリモートで自分のシェルにアクセスしようとし、おそらく私の個人データに悪いことを試みたことに驚きました。
現在使用しているシステムはFreeBSDを新しくインストールしたものであり、インストール過程でデフォルトでsshdが有効になっています。私はそれが何であるかわからなかったので、盲目的にデフォルト値に従いました。確認してみると、ps
sshdが不明な接続2つを許可することがわかりました。私のルートパスワードは2文字しかないので、これらの無差別代入攻撃のいくつかは成功したようです。私はこのようなことが起こらないように最善を尽くしていますが、このシステムを個人のデスクトップとして使用している場合は、sshdをデフォルトでオフにしても大丈夫かどうか疑問に思います。
答え1
sshdは、リモートでマシンにアクセスするために使用されます。ネットワークからアクセスしたくない場合は、無効にしてオフにするのが安全です(とても良いアイデアです)。
答え2
もちろん、システムからSSHサーバーをシャットダウンまたは削除することもできます。
それにもかかわらず、誰かがあなたのデスクトップにSSHでアクセスできる場合、ある程度ネットワークアクセスを得ることができます。外部からアクセスする場合は、NAT/ポート転送ルールも確認する必要があります。残念ながら、これはあなたの環境で遭遇する唯一のセキュリティ問題ではありません。内部アクセスの場合は、ネットワークに接続されているデバイスを確認してください。