sudo的蛮力保护真的有用吗?

玻璃体

在这个问题中:为什么输入错误的密码会有延迟?密码输入错误会导致sudo出现1-2秒超时,从而使破解尝试变得更加困难。

这让许多用户感到烦恼,这真的是解决问题的方法吗?

是什么使攻击者无法并行运行数千个sudo实例并每秒测试数千个不同的密码?超时并不能阻止这种情况。

用户459652

延迟不只是使暴力攻击更加困难。这也与信息泄漏有关。多年前,有一个著名的SunOS漏洞利用,它通过查看命令返回的速度来知道密码是否错误。

安全攻击通常不依赖单个矢量,而是以有趣的方式组合矢量以利用小错误或疏忽。

掩盖攻击者的善意与错误尝试,可以减少整体攻击面。这是正确的事情。

如果您不喜欢它,则可以使用其他身份验证方法。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

sudo对保护我的数据免受恶意软件有用吗?

来自分类Dev

Scala的期货真的有用吗?

来自分类Dev

代码混淆在javascript中真的有用吗?

来自分类Dev

Greenlets本身真的有用吗?

来自分类Dev

Greenlets本身真的有用吗?

来自分类Dev

构造函数中的@Value 真的有用吗?

来自分类Dev

“var d = 文档;” 真的有用吗?

来自分类Dev

L2 HW预取器真的有用吗?

来自分类Dev

.cpp文件有用吗?

来自分类Dev

天真的dd-wrt用户-将ping限制在我的家庭网络中-子网有用吗?

来自分类Dev

$ watch在这里有用吗?

来自分类Dev

Observable.Interval对高频事件有用吗?

来自分类Dev

嵌套的Using语句有用吗?

来自分类Dev

仍然对modernizr.js有用吗?

来自分类Dev

不受范围限制的枚举仍然有用吗?

来自分类Dev

uplus功能有用吗?

来自分类Dev

Winsock中的QoS API有用吗?

来自分类Dev

混淆代码后,PDB文件有用吗?

来自分类Dev

C ++:“ this”指针没有用吗?

来自分类Dev

重复在数据集中有用吗?

来自分类Dev

如今window.open()仍然有用吗?

来自分类Dev

动态url变量对PHP有用吗?

来自分类Dev

使用Virtualbox进行游戏,对您有用吗?

来自分类Dev

ACPI在服务器上有用吗?

来自分类Dev

主键上的独特选择有用吗?

来自分类Dev

jQuery的多重过滤的用法有用吗?

来自分类Dev

使用Virtualbox进行游戏,对您有用吗?

来自分类Dev

ACPI在服务器上有用吗?

来自分类Dev

这些以下代码对有用吗?