In OpenSSH è stata aggiunta una protezione integrata contro gli attacchi di forza bruta
Nel codice sorgente di OpenSSH è stata aggiunta una protezione integrata contro gli attacchi automatizzati di tipo brute force, in cui i bot tentano di indovinare la password dell'utente provando diverse combinazioni. Per bloccare tali attacchi è stato aggiunto al file di configurazione sshd_config il parametro PerSourcePenalties, che permette di impostare una soglia di blocco che scatta dopo un numero elevato di tentativi di connessione non riusciti da un singolo IP. Il nuovo meccanismo di protezione sarà incluso in […]
