Арендую VDS у FirstVDS, стоял CentOS 6, но решил перекатиться на свеженький Debian 8.2.0 (поделил на ноль, да).
Выбрал образ с Debian 8.0 у данного хостера, переустановил, захожу по ssh и что же я вижу?
В /root лежит предустановленный публичный ssh-ключ!
root@spfng:~# cat .ssh/authorized_keys
ssh-rsa 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 Support access key
Из описания ключа следует
Support access key
То есть, он предназначен для технической поддержки. Чёрт, где это видано? Если утечёт приватный ключ, это ж все клиенты пострадают? Помните, как взломали kernel.org? Точно так же. А если один из сотрудников тех поддержки уволится, прихватив с собой ssh-ключ, и натворит делов?
Продолжаю держать личные проекты на уютненьком локалхосте под кроватью, но полностью подконтрольном мне. VDS годится только как шлюз, как обратный прокси-сервер для сетевых сервисов и не более того.
Не доверяйте свои данные чужим серверам, ребята.