自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何制止OpenSSH漏洞?

安全
OpenSSH漏洞可以讓黑客輕易繞過身份認證限制并發(fā)動強力的攻擊破解密碼。如何緩解這種威脅?是否應(yīng)該考慮使用像OpenSSH這樣的開源加密軟件?

Michael Cobb:OpenSSH是一個免費的基于SSH協(xié)議的有關(guān)安全的網(wǎng)絡(luò)層實用工具??稍诮^大多數(shù)基于Linux的系統(tǒng)上使用,也可以在許多網(wǎng)絡(luò)基礎(chǔ)設(shè)施設(shè)備上使用,它為遠程登錄和遠程文件傳輸?shù)染W(wǎng)絡(luò)服務(wù)以多因素身份驗證方式提供加密服務(wù)。默認情況下,SSH服務(wù)器允許在關(guān)閉連接前嘗試登錄6次,一臺SSH客戶端只允許嘗試登錄3次。然而,研究員KingCope最新發(fā)現(xiàn)的身份認證漏洞允許攻擊者可在2分鐘內(nèi)在一些鍵盤操作開啟的OpenSSH服務(wù)器上不限次數(shù)的嘗試登錄。概念驗證利用代碼是一個非常簡單的命令:

ssh -lusername -oKbdInteractiveDevices=`perl -e 'print "pam," x 10000'` targethost

雖然在兩分鐘內(nèi)暴力破解強密碼不太可能會成功,不過對于內(nèi)置SSH的設(shè)備來說暴力破解密碼仍是一個常見現(xiàn)象,這表明攻擊者仍然在尋找使用弱密碼的服務(wù)器來謀求價值,特別是那些鍵盤操作認證已在FreeBSD上等默認啟用的時候。黑客不使用最常見的密碼,而是一些更特別的密碼來找到正確的,反正該認證漏洞允許他們隨便進行嘗試。

Red Hat、OpenBSD以及CentOS系統(tǒng)看上去可能不受該認證漏洞影響,不過FreeBSD以及Mac操作系統(tǒng)會受影響,因為它們在認證失敗時不會有任何延時。這雖然不是一個非常嚴重的漏洞,但在官方補丁和最佳實踐出來之前,管理員應(yīng)該采取以下步驟避免漏洞被利用:

· 禁用密碼驗證

· 使用一個密鑰用于驗證,只有具有密鑰的電腦可以訪問面向Internet的服務(wù)器

· 使用鍵長度至少2048節(jié)

· 使用強密碼來保護密鑰

· 減少20或30秒嘗試登錄期

· 限制嘗試登錄次數(shù)

· 不禁用登錄失敗時的延時

也可以用Fail2ban這類的工具來防止OpenSSH漏洞,減少錯誤認證的幾率以及更新防火墻規(guī)則,在指定時間內(nèi)拒絕受懷疑的IP地址訪問。

責任編輯:何妍 來源: TechTarget中國
相關(guān)推薦

2016-01-13 10:23:51

2011-08-09 15:27:17

2012-10-22 09:48:03

2011-07-28 08:59:10

2011-05-24 11:25:17

2015-07-24 17:33:46

2025-02-19 10:47:18

2024-01-24 15:19:21

2015-08-12 10:07:05

2017-05-19 15:17:43

互聯(lián)網(wǎng)

2018-02-28 17:27:28

2010-04-27 14:11:05

2013-07-03 11:28:47

2013-01-11 09:41:34

2009-02-02 11:33:46

2010-03-02 14:55:18

2018-11-21 10:13:35

2025-03-12 14:10:57

2019-08-02 10:20:39

OpenSSHWindows 10SFTP
點贊
收藏

51CTO技術(shù)棧公眾號