成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何制止OpenSSH漏洞?

安全
OpenSSH漏洞可以讓黑客輕易繞過身份認證限制并發動強力的攻擊破解密碼。如何緩解這種威脅?是否應該考慮使用像OpenSSH這樣的開源加密軟件?

Michael Cobb:OpenSSH是一個免費的基于SSH協議的有關安全的網絡層實用工具。可在絕大多數基于Linux的系統上使用,也可以在許多網絡基礎設施設備上使用,它為遠程登錄和遠程文件傳輸等網絡服務以多因素身份驗證方式提供加密服務。默認情況下,SSH服務器允許在關閉連接前嘗試登錄6次,一臺SSH客戶端只允許嘗試登錄3次。然而,研究員KingCope最新發現的身份認證漏洞允許攻擊者可在2分鐘內在一些鍵盤操作開啟的OpenSSH服務器上不限次數的嘗試登錄。概念驗證利用代碼是一個非常簡單的命令:

ssh -lusername -oKbdInteractiveDevices=`perl -e 'print "pam," x 10000'` targethost

雖然在兩分鐘內暴力破解強密碼不太可能會成功,不過對于內置SSH的設備來說暴力破解密碼仍是一個常見現象,這表明攻擊者仍然在尋找使用弱密碼的服務器來謀求價值,特別是那些鍵盤操作認證已在FreeBSD上等默認啟用的時候。黑客不使用最常見的密碼,而是一些更特別的密碼來找到正確的,反正該認證漏洞允許他們隨便進行嘗試。

Red Hat、OpenBSD以及CentOS系統看上去可能不受該認證漏洞影響,不過FreeBSD以及Mac操作系統會受影響,因為它們在認證失敗時不會有任何延時。這雖然不是一個非常嚴重的漏洞,但在官方補丁和最佳實踐出來之前,管理員應該采取以下步驟避免漏洞被利用:

· 禁用密碼驗證

· 使用一個密鑰用于驗證,只有具有密鑰的電腦可以訪問面向Internet的服務器

· 使用鍵長度至少2048節

· 使用強密碼來保護密鑰

· 減少20或30秒嘗試登錄期

· 限制嘗試登錄次數

· 不禁用登錄失敗時的延時

也可以用Fail2ban這類的工具來防止OpenSSH漏洞,減少錯誤認證的幾率以及更新防火墻規則,在指定時間內拒絕受懷疑的IP地址訪問。

責任編輯:何妍 來源: TechTarget中國
相關推薦

2016-01-13 10:23:51

2011-08-09 15:27:17

2012-10-22 09:48:03

2011-07-28 08:59:10

2011-05-24 11:25:17

2015-07-24 17:33:46

2025-02-19 10:47:18

2015-08-12 10:07:05

2017-05-19 15:17:43

互聯網

2024-01-24 15:19:21

2013-07-03 11:28:47

2013-01-11 09:41:34

2010-03-02 14:55:18

2018-11-21 10:13:35

2009-02-02 11:33:46

2025-03-12 14:10:57

2010-04-27 14:11:05

2018-02-28 17:27:28

2010-09-17 15:36:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久国产 | 综合网视频 | 国产精品一区二区视频 | 91精品午夜窝窝看片 | 国产伦精品一区二区三区在线 | 日本黄色免费片 | 国产日韩一区二区三免费高清 | 日韩精品二区 | 在线观看h视频 | 国产免费观看一区 | 中文字幕一区二区三区乱码在线 | 丝袜毛片| 日韩美女爱爱 | 国产精品一区三区 | 男人天堂99 | 美女艹b | 久久国产婷婷国产香蕉 | 国产亚洲精品一区二区三区 | 午夜激情小视频 | 久久精品久久久久久 | 免费视频色 | 国产中文在线观看 | 亚洲成人久久久 | 日韩欧美亚洲 | 亚洲欧美视频一区二区 | 国产1区 | 91社区视频 | 91精品国产综合久久久久久首页 | 欧美日韩在线精品 | 福利一区视频 | 欧美在线a| 毛片一区二区三区 | 久久精品亚洲精品国产欧美kt∨ | 在线观看av网站永久 | 女朋友的闺蜜3韩国三级 | av天天干 | 91中文字幕在线观看 | 九九九久久国产免费 | 成人午夜网站 | 久久久久国产一区二区 | 中日韩欧美一级片 |