Pozor na SSH Brute Force útoky používajúce keyboard-interactive autentifikáciu
SANS Internet Storm Center varuje pred SSH Brute Force útokmi na SSH servere, používajúce keyboard-interactive autentifikáciu. Ak ste adminom, ktorého sa to týka a 100%-ne viete čo robíte, môžete zakázať v súbore ssh_config
prihlasovanie metódou keyboard-interactive tak, že odkomentujete riadok ChallengeResponseAuthentication no
.
Pre pridávanie komentárov sa musíte prihlásiť.
Ale ajtak, za posledný týždeň (môj denyhosts dáva banán len toľko) ukazuje vcelku dobrý nárast. A to som na dynamickom rozsahu mimo servrov.
Čo je v špičke 10 banánov za hodinu. To je myslím dosť na workstation aj keď to u mňa dočasne ustupuje.