OpenSSH bietet jetzt integrierten Schutz gegen Passwort-Brute-Force-Angriffe.
In den Code von OpenSSH wurde ein integrierter Schutz gegen automatisierte Brute-Force-Angriffe aufgenommen, bei denen Bots versuchen, das Passwort eines Benutzers durch Ausprobieren verschiedener typischer Kombinationen zu erraten. Um solche Angriffe zu blockieren, wurde die Konfigurationsdatei sshd_config um den Parameter PerSourcePenalties ergänzt, der es ermöglicht, einen Schwellenwert für die Sperre zu definieren, der bei einer hohen Anzahl misslungener Verbindungsversuche von einer bestimmten IP-Adresse greift. Der neue Schutzmechanismus wird in […]
