English (United States)   Tiếng Việt (Việt Nam)
Chuyển bộ gõ
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cảnh báo tấn công brute-force vào dịch vụ SSH có chiều hướng gia tăng
Cập nhật ngày: 23/06/10

SSH là một dịch vụ hệ thống thường được dùng trên những hệ thống Linux/Unix để truy xuất quản trị hệ thống từ xa.

Theo thông tin từ những hệ thống giám sát không gian mạng, các cuộc tấn công vào dịch vụ này được báo cáo là có chiều hướng gia tăng trong những ngày gần đây. Kẻ tấn công có khả năng chiếm quyền điều khiển hệ thống nếu tài khoản hệ thống không được đặt mật khẩu an toàn, hoặc có thể gây ra tấn công từ chối dịch vụ.
 
Để hạn chế những tác hại của đợt tấn công này, Trung tâm VNCERT có một số khuyến cáo sau:
 
• Thay đổi cổng hoạt động mặc định của dịch vụ SSH nếu có thể (mặc định là cổng 22)
• Phát hiện và ngăn chặn các dấu hiệu tấn công brute-force vào dịch vụ SSH: đăng nhập nhiều lần liên tiếp vào một hoặc nhiều tài khoản với mật khẩu không chính xác. Giới hạn tần suất đăng nhập nếu có thể.
• Không cho phép đăng nhập trực tiếp vào tài khoản quản trị (root, administrator) qua SSH
• Thay đổi cơ chế xác thực đăng nhập, dùng khóa cá nhân (private key) thay cho mật khẩu (password). Trong trường hợp buộc phải dùng cơ chế đăng nhập bằng mật khẩu thì đảm bảo mật khẩu phải an toàn, bí mật.
• Giới hạn chỉ cho phép những tài khoản cần thiết được đăng nhập vào dịch vụ SSH
• Cân nhắc sử dụng thiết lập "chroot" để giới hạn các thư mục được phép truy xuất
• Giới hạn các địa chỉ IP được kết nối và đăng nhập vào dịch vụ SSH
 
Các hệ thống có cài đặt dịch vụ SSH, thường là các hệ thống sử dụng hệ điều hành Linux/Unix.
 
 
 Nguồn: VNCERT


Ý kiến của bạn Gửi cho bạn bè In bài này Trở lại
Tin theo ngày Xem
FocusNews Các tin mới nhất

Bưu chính Đức ra mắt website điều hành bưu kiện mới

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 4/2012

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 3/2012

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 2/2012

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 1/2012

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 12/2011

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 11/2011

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 10/2011

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 9/2011

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 8/2011

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 7/2011

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 6/2011

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 5/2011

Intel giới thiệu công nghệ kết nối mới Thunderbolt

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 1/2011

Giới thiệu Tạp chí Kỳ 1 Tháng 12/2010

Giới thiệu Tạp chí Kỳ 1 Tháng 11/2010

Giới thiệu Tạp chí Kỳ 1 Tháng 10/2010

Giới thiệu Tạp chí Kỳ 1 tháng 9/2010

Giới thiệu Tạp chí Kỳ 1 Tháng 8/2010

Giới thiệu Tạp chí Kỳ 1 Tháng 7/2010

Giới thiệu Tạp chí Kỳ 1 Tháng 6/2010

Giới thiệu Tạp chí CNTT&TT Kỳ 1 tháng 5/2010

Giới thiệu Tạp chí CNTT&TT Kỳ 1 tháng 4/2010

Giới thiệu Tạp chí CNTT&TT Kỳ 1 tháng 2/2010

Giới thiệu Tạp chí CNTT&TT Kỳ 1 Tháng 1/2010

Giới thiệu Tạp chí CNTT&TT Kỳ 1 tháng 12/2009

Bạc Liêu: Quy hoạch phát triển báo chí in đến năm 2020

Internet vệ tinh đến vùng sâu vùng xa VN

MegaVNN: Tặng khách hàng đến 18 tháng cước sử dụng dịch vụ

Sở Thông tin và Truyền thông Gia Lai

Từ 1/9: VNPT giảm một loạt cước dịch vụ viễn thông

Trường “bốn nhất” đã khai trương

<a href="http://ict.aivietnam.net/news/paggingincategory/tabid/76/catid/17/language/vi-VN/Default.aspx">Các tin đọc nhiều nhất</a> Các tin đọc nhiều nhất
justhost.com
banner 1
EvaVN