Когда человек впервые поднимает сервер и видит, что SSH работает — почти всегда появляется одна мысль: «Да зачем мне эти ключи? Я поставлю сложный пароль и всё». И логика реально кажется железной: пароль длинный, с цифрами, символами и буквами в разном регистре — хакеры заплачут, сервер выстоит. Да, длинный пароль — это лучше, чем 123456. Но проблема в том, что публичный сервер не взламывают вручную. Вы открыли порт 22 — и считайте, что повесили табличку: «Вход есть. Пробуйте». И дальше начинается не кино про злого гения, который выбирает именно вас, а реальность намного скучнее и неприятнее: боты сканируют интернет, находят SSH и пробуют зайти. Не потому что вы кому-то интересны, а потому что вы просто доступны. Пароль выглядит надёжно ровно до того момента, пока вы не поймёте одну вещь: пароль — это то, что можно пытаться угадать, даже если он сложный. Потому что в реальности всё упирается не в вашу фантазию, а в механику атак: И получается простая картина: вы поставили пароль, а кто