登录
注册
文章
提交文章
往日文章
往日投票
皮肤
蓝色
橙色
绿色
浅绿色
分类:
信息流
首页
创业问答
Linux
科学
科技
移动
苹果
硬件
软件
安全
游戏
书籍
ask
idle
博客
云计算
关注我们:
消息
本文已被查看 3746 次
科技行者
OpenSSH的bug让系统面临暴力破解攻击
WinterIsComing
(31822)发表于 2015年07月23日 11时27分 星期四
新浪微博分享
腾讯分享
豆瓣分享
人人分享
网易分享
来自IP白名单部门
OpenSSH软件被广泛用于远程访问计算机和服务器,通常情况下,OpenSSH在关闭连接前允许3次或6次登录尝试。但安全研究员KingCope
最近披露
的一个bug允许攻击者在登录窗口开放的2分钟内执行数千次身份验证请求。攻击者因此可以使用常用密码组合发动
暴力破解攻击
。暴力破解攻击是一种相当普遍的威胁,而新发现的漏洞让攻击更容易更有效,配置SSH的服务器应当限制登录尝试次数,或限制访问IP。
凌云奖
评论已经自动封存,请勿再发言论
OpenSSH的bug让系统面临暴力破解攻击
|
2
条评论
显示选项
样式:
平铺
嵌套平铺
嵌套线形
声明:
下面的评论属于其发表者所有,不代表本站的观点和立场,我们不负责他们说什么。
禁用密码登录
匿名用户 (得分:0) 2015年07月23日 11时42分 星期四
数千次,有个P用……
匿名用户 (得分:0) 2015年07月26日 09时17分 星期日