<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, позволяющая обойти защиту от BruteForce-атак в O...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/103730.html</link>
    <description>В OpenSSH выявлена (https://kingcope.wordpress.com/2015/07/16/openssh-keyboard-interactive-authentication-brute-force-vulnerability-maxauthtries-bypass/) недоработка, дающая возможность отключить систему ограничения интенсивности запросов на аутентификацию, мешающую эффективному проведению атак по словарному подбору паролей. &lt;br&gt;&lt;br&gt;&lt;br&gt;Метод основан на определении большого числа интерактивных устройств (KbdInteractiveDevices), симулируя подключение тысяч клавиатур. Установка таких устройств снимает применяемый по умолчанию лимит на шесть попыток входа в рамках одного соединения, вместо которого остаётся двухминутный таймаут на успешный вход в систему. За две минуты атакующий может перебрать  тысячи словарных комбинаций, что существенно повышает эффективность словарного перебора.&lt;br&gt;&lt;br&gt;&lt;br&gt;Метод работает только при активном в конфигурации методе интерактивной аутентификации (KbdInteractiveAuthentication). По умолчанию включение режима интерактивной аутентификации зависит от настройки ChallengeResponseAuthentication. Из си</description>

<item>
    <title>Уязвимость, позволяющая обойти защиту от BruteForce-атак в O... (scorry)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/103730.html#44</link>
    <pubDate>Sun, 23 Aug 2015 15:23:59 GMT</pubDate>
    <description>&amp;gt; Вы вот сейчас поняли, какой секрет раскрыли миру? Сейчас все убунтоиды ломанутся &lt;br&gt;&amp;gt; менять уид своему юзеру, чтобы судо не вводить 20 раз в &lt;br&gt;&amp;gt; день.&lt;br&gt;&lt;br&gt;Расскажи нам, малыш, какая у тебя система, которая даёт тебе автоматическое преимущество перед убонтоводами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти защиту от BruteForce-атак в O... (count0krsk)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/103730.html#43</link>
    <pubDate>Tue, 18 Aug 2015 17:09:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ну в принципе уже известен логин, в случае запрещения рута - то &lt;br&gt;&amp;gt;&amp;gt; нуно ещё додуматься какой может быть логин &lt;br&gt;&amp;gt; А что мешает сделать ещё одного юзера с uid 0? А root-у &lt;br&gt;&amp;gt; и вовсе запретить заходить. И не только на sshd.&lt;br&gt;&lt;br&gt;А не проще в ssh логиниться по ключу с отключенным рутом, а потом ручками вводить sudo bash и вперед, настраивть/ломать ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти защиту от BruteForce-атак в O... (count0krsk)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/103730.html#42</link>
    <pubDate>Tue, 18 Aug 2015 17:07:24 GMT</pubDate>
    <description>Вы вот сейчас поняли, какой секрет раскрыли миру? Сейчас все убунтоиды ломанутся менять уид своему юзеру, чтобы судо не вводить 20 раз в день. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти защиту от BruteForce-атак в O... (Красн0глазик)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/103730.html#41</link>
    <pubDate>Sun, 26 Jul 2015 10:53:15 GMT</pubDate>
    <description>&amp;gt; Прочитал, понял, позор. В Ubuntu это отключено, нет такой проблемы?&lt;br&gt;&lt;br&gt;В Debian ChallengeResponseAuthentication выключен.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти защиту от BruteForce-атак в O... (scorry)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/103730.html#40</link>
    <pubDate>Thu, 23 Jul 2015 17:12:38 GMT</pubDate>
    <description>&amp;gt; Без этого только неадекватные админы выставляют SSH на 22 порту в инет. &lt;br&gt;&amp;gt; Ну или обладатели стальных яиц^W^W длинных паролей и больших дисков для &lt;br&gt;&amp;gt; логов :) &lt;br&gt;&lt;br&gt;Автор не сравнивал логи SSH на стандартном и нестандартном порту?&lt;br&gt;Автор не анализировал логи на предмет того, через сколько минут приходят первые китайские боты на свежеоткрытый айпи?&lt;br&gt;&lt;br&gt;А длинный пароль полезен, да. Как и fail2ban. Как ключи тоже, конечно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти защиту от BruteForce-атак в O... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/103730.html#39</link>
    <pubDate>Thu, 23 Jul 2015 06:23:09 GMT</pubDate>
    <description>были некоторые добрые люди в новоросийске на узле связи .. они включили telnet, создали еще одного юзера с uid = 0, и задали ему паролем словарное слово :) &lt;br&gt;&lt;br&gt;после этого можно уже не удивляться :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти защиту от BruteForce-атак в O... (Адекват)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/103730.html#38</link>
    <pubDate>Wed, 22 Jul 2015 08:45:15 GMT</pubDate>
    <description>По мне так это новость звучит так:&lt;br&gt;Наша улитка поставила цель проползти 100 метров, раньше она проползала 1см, но теперь, благодаря новой пневмоподвеске она способна проползать расстояние в 10 раз больше, чем раньше !!!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти защиту от BruteForce-атак в O... (Адекват)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/103730.html#37</link>
    <pubDate>Wed, 22 Jul 2015 08:43:22 GMT</pubDate>
    <description>&amp;gt; Без этого только неадекватные админы выставляют SSH на 22 порту в инет. &lt;br&gt;&amp;gt; Ну или обладатели стальных яиц^W^W длинных паролей и больших дисков для &lt;br&gt;&amp;gt; логов :) &lt;br&gt;&lt;br&gt;Да, это боль выяснять что Journalctl тормозит потому, что из 2Gb 90&#037; логов забито сообщениями от sshd с 22 порта.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти защиту от BruteForce-атак в O... (Ne01eX)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/103730.html#35</link>
    <pubDate>Tue, 21 Jul 2015 21:15:53 GMT</pubDate>
    <description>На Слаке тоже не работает. =)&lt;br&gt;</description>
</item>

</channel>
</rss>
