TGViewer
Network architecture and Administration Network architecture and Administration @network_arch · 1.58K subscribers
Post #643 884
В OpenSSH добавлена встроенная защита от атак по подбору паролей

В кодовую базу OpenSSH добавлена встроенная защита от автоматизированных атак по подбору паролей, в ходе которых боты пытаются угадать пароль пользователя, перебирая различные типовые комбинации. Для блокирования подобных атак в файл конфигурации sshd_config добавлен параметр PerSourcePenalties, позволяющий определить порог блокировки, срабатывающий при большом числе неудачных попыток соединений с одного IP-адреса. Новый механизм защиты войдёт в состав следующего выпуска OpenSSH и будет включён по умолчанию в OpenBSD 7.6.

При включении защиты процесс sshd начинает отслеживать статус завершения дочерних процессов, определяя ситуации когда не прошла аутентификация или когда процесс был аварийно завершён из-за сбоя. Большая интенсивность сбоев при аутентификации свидетельствует о попытках подбора паролей, а аварийное завершение может указывать на попытки эксплуатации уязвимостей в sshd. https://undeadly.org/cgi?action=article;sid=20240607042157
More from @network_arch
  1. Apr 12, 2026Как работает TCP-квитирование Рукопожатие, благодаря которому стал возможен интернет. Я го…
  2. May 29, 2025Переезд с Nginx на Angie. Пошаговая инструкция https://habr.com/ru/articles/912932/
  3. May 28, 2025Как подключить виртуальные сетевые диски к выделенному серверу https://habr.com/ru/compani…
  4. May 28, 2025Побег от WSL или Как превратить старый ноутбук в домашний сервер для хранения данных и уда…
  5. Apr 5, 2025Что будет, если не использовать TCP или UDP? Однажды мне стало интересно: а что будет, есл…
  6. Mar 19, 2025Дело всегда в TCP_NODELAY https://habr.com/ru/companies/ruvds/articles/890874/
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →