Заучивать бесполезно, да и не нужно. Знать на что способна та или иная команда - да, хорошо, но в реальной жизни используется довольно ограниченное число команд. Так что только практика.
Если свитчи вменяемые, зайти к ним на морду и посмотреть по какому порту идет наибольший трафик. Если дишманские - только методом последовательного отключения ;)
Еще можно зайти на микротик и посмотреть от кого идет максимальный трафик с внутреннего порта - это если идет загрузка изнутри наружу. Если же грузят сеть между внутренними компами - только на свитчах ловить.
Это архитектурный вопрос. Я имею в виду что выбор сервера приложений - это матрица стратегий. И ее нельзя сводить к простому вопросу - что быстрее. Это как дети обычно спрашивают - что лучше : грузовой трак или гоночный болид. Профанация выходит.
Конечно.
Все ж ломятся на рута. а если не включать в sshd возможность заходить рутом (по умолчанию давно выключено) то и брутфорс не страшен.
А для того, чтобы зайти под любым другим логином злоумышленнику необходимо подобрать не только пароль, но и логин этот. И даже в случае успеха злоумышленник попадает в систему как непривилегированный пользователь.