パスワード認証を有効にしていると1セッション中に大量に認証を試行されてしまう脆弱性。2007年からある。パスワード認証off。鍵認証オンリーなら無関係。

ionisionis のブックマーク 2015/07/22 12:35

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

OpenSSH keyboard-interactive authentication brute force vulnerability (MaxAuthTries bypass) | kctherookie

    OpenSSH has a default value of six authentication tries before it will close the connection (the ssh client allows only three password entries per default). With this vulnerability an attacker is a...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう