Как удостовериться в безопасности ssh подключения?
Вот я зашел в ISP Manager(который был по самоподписанному SSL-сертификату), в ней прописал к своей новорожденной впске свой публичный ssh-ключ, переустановил систему. Коннекчусь, в ssh указываю что да, это верный fingerprint(хотя я его есесно впервые вижу).
Я вообще молчу про то, что у провайдера может быть дистрибутив с закладками или, например, при использовании OpenVZ может быть ядро с бэкдорами и вовсе дырами, особенно учитывая что OpenVZ запаздывает с поддержкой новых версий ядра.
Я правильно понимаю, безопасная VPS может быть только в случае если сделал ее сам?