Aturan umum yang saya gunakan adalah percaya mesin sama seperti Anda mempercayai pengguna root, baik dalam hal kompetensi teknis (terutama dalam keamanan), dan kepercayaan umum. Karena tidak mungkin Anda tahu admin dari shellmixsangat baik, itu mungkin ide yang buruk untuk mempercayai mesin (s) akun Anda ada di lebih dari yang Anda lakukan dengan kotak acak di Internet. Jika semua yang Anda lakukan adalah menulis skrip shell dan mengkompilasi dunia hello sesekali, Anda harus baik-baik saja. Asumsikan semua yang Anda ketikkan ke shell jauh berpotensi dibaca oleh orang lain. Jangan menaruh apa pun yang Anda tidak ingin publik di sana, bahkan sementara. Ini termasuk pengkodean informasi pribadi atau informasi tentang komputer Anda sendiri seperti nama host, nama pengguna, tata letak direktori, dll. Dalam skrip shell. Seperti yang disebutkan oleh @SamBisbee di komentar, gunakan kata sandi unik yang tidak pernah Anda gunakan kembali untuk hal lain. Juga, ada risiko keamanan untuk meneruskan koneksi X11 (yaitu ssh -X
ke mesin shellmix) dari mesin yang tidak terpercaya jadi saya akan menghindari melakukan itu juga.