Кто-то в команде предлагает простое решение: сделать пароль root на сервере длиной 40 случайных символов — и вопрос безопасности SSH закрыт раз и навсегда, никакой перебор такое не возьмёт. Логика на первый взгляд безупречна, и в одной узкой части она даже верна. Но безопасность сервера — это не про один параметр, а про модель угроз целиком, и именно здесь миф про суперпароль рассыпается.
Подробнее →