Hace unos minutos intenté conectarme a un servidor que tengo en mi oficina. Como es un servidor nuevo, mi clave pública no se ha configurado allí, por lo que tuve que escribir mi contraseña manualmente.
Después de tres intentos de iniciar sesión sin éxito, me doy cuenta de que había escrito mal el nombre de dominio: dos caracteres transpuestos. ¡El servidor en el que había estado intentando iniciar sesión no estaba en mi oficina sino en otro lugar!
Mi pregunta: ¿el protocolo SSH expone mi contraseña en tal situación? En otras palabras, si ese servidor se hubiera configurado deliberadamente de alguna manera para detectar un error como este, ¿podría hacerlo?
Voy a cambiar esa contraseña de todos modos, pero me gustaría saber si ese accidente es un riesgo real. Cualquier información bienvenida.