Ja mam v tom obdobi 1 kompromitaci pres ssh. Slo o root exploit na skolnim PC, vymenena binarka ssh klienta a kradez klicu. Utok jsem odhalil a utocnika jsem nalezl vcetne jmena, prijmeni a bydliste. On to nevi, ja se poucil.
Pouzivat klice nestaci. Fail2ban je blbost. Iptables je blbost. Port-knocking mozna.
Yubikey+nepouzivani skolnich PC funguje zatim dobre, klic nejde jen tak ukrast.