发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算找到OpenSSH曝高危漏洞,云锁可完美防御 - 客集网
Hi,你好,欢迎来到客集网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
  • 解梦
当前位置: 首页 » 资讯 » 创业故事 找商家、找信息优选VIP,安全更可靠!
总算找到OpenSSH曝高危漏洞,云锁可完美防御
发布日期:2023-02-14 16:23:58  浏览次数:8

2015年7月24日Freebuf报导,最流行的Linux系统远程控制软件OpenSSH曝出高危漏洞。利用该漏洞,攻击者可以执行大量的密码登陆尝试,大量Linux服务器将面临被暴力破解风险。

漏洞细节

据知,大部分系统都默认开启了键盘交互认证模式,所以黑客可以大规模地利用这个漏洞。研究人员公布了POC代码,如下所示:

ssh -lusername -oKbdInteractiveDevices=`perl -e 'print "pam," x 10000'` targethost

这段简单的命令可以在登录窗口开放的2分钟内进行一万次的密码猜解。

"重要的是,如果攻击者对使用键盘交互认证模式的设备发起了1万次的交互请求,那么OpenSSH会执行这些请求,然后陷入一个接收口令的循环之中,直到超过设备的限制。"

而基于网络连接和受害Linux主机的情况,2分钟的时间和这几千次的密码猜解已经足够让攻击者使用常用密码字典成功破解密码了。

这个漏洞存在于最新版本的OpenSSH中,即版,目前官网并没有发布漏洞修复补丁。

如何防御

使用国内著名云安全软件-云锁就能完美防御该安全漏洞。云锁是椒图科技开发的免费云安全软件,支持windows、linux服务器跨平台安全防护及运维管理,功能涵盖主机加固、主机防入侵、网站防护、网络攻击防御4大部分。针对OpenSSH该漏洞,云锁有两层防御措施:

1,云锁“登陆防护”模块包括:防止远程暴力破解和防止FTP暴力破解两大功能,2分钟内错误输入10次用户名、密码,会封锁IP30分钟,并支持一键将IP加入黑名单。

2,云锁”登陆防护“功能可以限制登陆用户名、登陆IP、登陆时间、登陆服务器所用计算机用户名。即使密码被非法获取,不满足云锁用户设置的任何一个条件,也无法登陆服务器。

云锁linux版支持centos、Ubuntu、redhat等超过60个linux发行版本,web中间件防护支持:apache、nginx。

下载地址:

.cn/ht/software/

VIP企业最新发布
最新VIP企业
背景开启

客集网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 信息删除 | 付款方式 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 (c)2014-2024 Rights Reserved 鄂公网安备42018502007153 SITEMAPS 联系我们 | 鄂ICP备14015623号-21

返回顶部