Não, você não deveria esperar isso.
Uma conexão não convidada significa apenas que alguém enviou pacotes do seu jeito. Qualquer um pode fazer isso, e é uma coisa boa. Suspeito que o krfb tenha aberto uma porta no firewall, o que não é um problema - novamente. Você quer que ele aceitar conexões convidados, por isso tem de ser exposto à Internet pública.
Se você, por exemplo, executa um servidor da Web, pode receber centenas de tentativas de invasão por dia .
O importante é que são tentativas . A segurança só é comprometida quando você tem, por exemplo, uma senha fraca para o seu login SSH (e aceita conexões na porta SSH e o SSH está instalado). Outra possibilidade é que uma mensagem especialmente criada para um programa possa acionar um bug no programa que permita a execução arbitrária de código . Isso é muito perigoso. Mas: no Ubuntu, também é relativamente raro, essas vulnerabilidades são corrigidas muito rapidamente ( 1 , 2 , 3 ) *.
Se você seguir este conselho muito básico, deverá estar absolutamente bem.
Segurança absoluta não existe e sempre há algum perigo, mas:
alguém para conectar ao meu computador e apagar tudo o que tenho no disco?
Seriam manchetes importantes em todos os sites de notícias de TI. É extremamente improvável.
Se você realmente quer se aprofundar no assunto, há dois artigos que achei muito interessantes:
Este é apenas um pequeno instantâneo do cenário de segurança, mas você pode considerá-los valiosos.
*: Observe que o Ubuntu, com a ajuda da Canonical, cuida muito bem de lidar com bugs relacionados à segurança muito rapidamente. No entanto, existem alguns softwares que o Ubuntu não tem controle. Este é um software que é instalado nos repositórios universe
e multiverse
. Lá, a responsabilidade recai sobre os autores. Alguns desses softwares são muito seguros, outros não. Se você é paranóico, use apenas o software do main
repositório.
1. http://www.theregister.co.uk/2004/10/22/security_report_windows_vs_linux/
2. http://cryptome.org/cyberinsecurity.htm
3. http://www.technewsworld.com/story/55722 .html