成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何制止OpenSSH漏洞?

安全
OpenSSH漏洞可以讓黑客輕易繞過身份認證限制并發動強力的攻擊破解密碼。如何緩解這種威脅?是否應該考慮使用像OpenSSH這樣的開源加密軟件?

Michael Cobb:OpenSSH是一個免費的基于SSH協議的有關安全的網絡層實用工具。可在絕大多數基于Linux的系統上使用,也可以在許多網絡基礎設施設備上使用,它為遠程登錄和遠程文件傳輸等網絡服務以多因素身份驗證方式提供加密服務。默認情況下,SSH服務器允許在關閉連接前嘗試登錄6次,一臺SSH客戶端只允許嘗試登錄3次。然而,研究員KingCope最新發現的身份認證漏洞允許攻擊者可在2分鐘內在一些鍵盤操作開啟的OpenSSH服務器上不限次數的嘗試登錄。概念驗證利用代碼是一個非常簡單的命令:

ssh -lusername -oKbdInteractiveDevices=`perl -e 'print "pam," x 10000'` targethost

雖然在兩分鐘內暴力破解強密碼不太可能會成功,不過對于內置SSH的設備來說暴力破解密碼仍是一個常見現象,這表明攻擊者仍然在尋找使用弱密碼的服務器來謀求價值,特別是那些鍵盤操作認證已在FreeBSD上等默認啟用的時候。黑客不使用最常見的密碼,而是一些更特別的密碼來找到正確的,反正該認證漏洞允許他們隨便進行嘗試。

Red Hat、OpenBSD以及CentOS系統看上去可能不受該認證漏洞影響,不過FreeBSD以及Mac操作系統會受影響,因為它們在認證失敗時不會有任何延時。這雖然不是一個非常嚴重的漏洞,但在官方補丁和最佳實踐出來之前,管理員應該采取以下步驟避免漏洞被利用:

· 禁用密碼驗證

· 使用一個密鑰用于驗證,只有具有密鑰的電腦可以訪問面向Internet的服務器

· 使用鍵長度至少2048節

· 使用強密碼來保護密鑰

· 減少20或30秒嘗試登錄期

· 限制嘗試登錄次數

· 不禁用登錄失敗時的延時

也可以用Fail2ban這類的工具來防止OpenSSH漏洞,減少錯誤認證的幾率以及更新防火墻規則,在指定時間內拒絕受懷疑的IP地址訪問。

責任編輯:何妍 來源: TechTarget中國
相關推薦

2016-01-13 10:23:51

2011-08-09 15:27:17

2011-07-28 08:59:10

2012-10-22 09:48:03

2011-05-24 11:25:17

2015-07-24 17:33:46

2025-02-19 10:47:18

2015-08-12 10:07:05

2017-05-19 15:17:43

互聯網

2013-07-03 11:28:47

2024-01-24 15:19:21

2009-02-02 11:33:46

2013-01-11 09:41:34

2010-03-02 14:55:18

2018-11-21 10:13:35

2025-03-12 14:10:57

2018-02-28 17:27:28

2010-04-27 14:11:05

2010-09-17 15:36:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品视频免费观看 | 日韩福利一区 | 天天精品综合 | 精精国产xxxx视频在线野外 | 国产免费又黄又爽又刺激蜜月al | 在线观看视频91 | 看片国产 | 色网在线观看 | 毛片com| 成人av免费在线观看 | 亚洲精品一二三区 | 亚洲午夜精品 | 久久久久亚洲精品 | 国产精品国产精品国产专区不片 | 日本一区二区视频 | 麻豆视频国产在线观看 | 成人在线免费观看av | 日韩一区二区免费视频 | 国产精品久久久久一区二区三区 | 亚洲国产精品久久久久婷婷老年 | 欧美亚洲综合久久 | 国产精品日韩高清伦字幕搜索 | 国产男人的天堂 | 三级av在线 | av天天干 | caoporn免费在线视频 | 美女精品一区 | 精品国产一区二区在线 | 97国产精品视频人人做人人爱 | 欧美亚洲国产日韩 | 婷婷综合五月天 | 国产激情福利 | 日韩中文字幕在线视频 | 男女视频在线免费观看 | a在线视频观看 | 午夜视频一区二区三区 | 午夜无码国产理论在线 | 热re99久久精品国99热观看 | 亚洲入口| 色综合天天综合网国产成人网 | 日韩国产在线观看 |