La continuación del título sería "mientras se tenga un conocimiento limitado de la seguridad de Internet".
Recientemente configuré un pequeño servidor con una computadora de gama baja que ejecuta debian con el objetivo de usarlo como un repositorio personal de git. He habilitado ssh y me sorprendió bastante la rapidez con la que sufrió ataques de fuerza bruta y similares. Luego leí que esto es bastante común y aprendí acerca de las medidas de seguridad básicas para evitar estos ataques (muchas preguntas y duplicados en el trato por defecto del servidor, vea por ejemplo este o este ).
Pero ahora me pregunto si todo esto vale la pena. Decidí configurar mi propio servidor principalmente para divertirme: podía confiar en soluciones de terceros como las ofrecidas por gitbucket.org, bettercodes.org, etc. Si bien parte de la diversión es aprender sobre seguridad en Internet, no he tiempo suficiente para dedicarlo a ser un experto y estar casi seguro de que tomé las medidas de prevención correctas.
Para decidir si continuaré jugando con este proyecto de juguetes, me gustaría saber qué es lo que realmente arriesgo al hacerlo. Por ejemplo, ¿en qué medida también amenazan las otras computadoras conectadas a mi red? Algunas de estas computadoras son utilizadas por personas con un conocimiento aún menor que el mío que ejecuta Windows.
¿Cuál es la probabilidad de que me meta en problemas si sigo pautas básicas como contraseña segura, acceso raíz deshabilitado para ssh, puerto no estándar para ssh y posiblemente deshabilitar el inicio de sesión con contraseña y usar una de las reglas fail2ban, denyhosts o iptables?
Dicho de otra manera, ¿hay algunos lobos malos que deba temer o se trata principalmente de ahuyentar a los niños del guión?
keyboard-interactive
autenticación y use solo pubkey
autenticación.