OpenSSH-də parol seçmə hücumlarına qarşı daxili müdafiə əlavə edilib.

OpenSSH kod bazasına, botların istifadəçi parolunu müxtəlif tipik kombinasyonları sınaqdan keçirərək tapmağa çalışdığı avtomatlaşdırılmış parol seçmə hücumlarına qarşı daxili müdafiə əlavə olunub. Belə hücumları bloklamaq üçün sshd_config konfiqurasiya faylında PerSourcePenalties parametri əlavə edilib, bu parametr bir IP ünvanından gələn çox sayda uğursuz bağlantı cəhdi zamanı bloklama həddini təyin etməyə imkan verir. Yeni müdafiə mexanizmi OpenSSH-nin növbəti buraxılışına daxil ediləcək və OpenBSD 7.6-da standart olaraq aktiv olacaq.

Müdafiə aktiv edildikdə, sshd prosesi, alt proseslərin tamamlanma statusunu izləməyə başlayır və autentifikasiyanın baş tutmadığı və ya prosesi sistemin qəza ilə bitirməsi vəziyyətlərini müəyyən edir. Autentifikasiyada çox sayda sistemin çöküşü parol seçmə cəhdlərinin olduğunu, qəza ilə bitmə isə sshd-dəki zəifliklərin istismarını göstərir.

PerSourcePenalties parametri vasitəsilə anormal hadisələrin minimum həddi təyin olunur və bu hədd aşılarsa, şübhəli fəaliyyət qeydə alınan IP ünvanı bloklanacaq. Hesablaşan PerSourceNetBlockSize parametri ilə, problemli IP-yə aid olan bütün alt şəbəkələri bloklamaq üçün subnet maskası da təyin edilə bilər.

Bəzi alt şəbəkələr üçün bloklama fəaliyyətinin deaktiv edilməsi üçün PerSourcePenaltyExemptList parametri təklif olunub, bu, yanlış aktivləşdirmələrə səbəb olan vəziyyətlərdə faydalı ola bilər; məsələn, SSH serverinə müraciətlərin böyük bir şəbəkədən eyni IP-lər vasitəsilə gəldiyi hallarda, məsafəni ötürən ünvanlar və ya proksilərdən istifadə edildiyi zaman.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster