Mi sistema Ubuntu 12.04LTS actualmente ofrece OpenSSH_5.9p1 Debian-5ubuntu1.8, OpenSSL 1.0.1 14 de marzo de 2012. Además de ser viejo, no me permite usar, p. ej. la opción
# PubkeyAcceptedKeyTypes ssh-rsa*
en sshd_config
, o la opción -o
en ssh-keygen
. Supongo que la alternativa sería compilar desde el código fuente la última versión, con el inconveniente de tener que hacer actualizaciones manuales cada vez.
¿Qué tan seguro es un sistema de este tipo? ¿Sería moderadamente seguro ejecutarlo en una máquina doméstica detrás de un enrutador con IP privada, donde el puerto 22 se asigna a la IP privada deseada?