Theo dõi Báo Hànộimới trên

VNCERT cảnh báo tấn công nhằm phá vỡ sự mã hóa dữ liệu

Châu Anh| 25/06/2010 07:59

(HNM) - Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa ra thông báo cảnh báo tấn công brute-force (tấn công nhằm phá vỡ sự mã hóa dữ liệu) vào dịch vụ SSH (dịch vụ hệ thống thường được dùng trên hệ thống Linux/Unix để truy xuất quản trị hệ thống từ xa) có chiều hướng gia tăng trong những ngày gần đây.

Kẻ tấn công có khả năng chiếm quyền điều khiển hệ thống nếu tài khoản hệ thống không được đặt mật khẩu an toàn, hoặc có thể gây ra tấn công từ chối dịch vụ. Để hạn chế tác hại của đợt tấn công này, VNCERT khuyến cáo các đơn vị nên thay đổi cổng hoạt động mặc định của dịch vụ SSH nếu có thể (mặc định là cổng 22); phát hiện và ngăn chặn các dấu hiệu tấn công brute-force vào dịch vụ SSH bằng đăng nhập nhiều lần liên tiếp vào một hoặc nhiều tài khoản với mật khẩu không chính xác và giới hạn tần suất đăng nhập nếu có thể; thay đổi cơ chế xác thực đăng nhập, dùng khóa cá nhân thay cho mật khẩu. Trong trường hợp buộc phải dùng cơ chế đăng nhập bằng mật khẩu thì bảo đảm mật khẩu phải an toàn, bí mật...

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
VNCERT cảnh báo tấn công nhằm phá vỡ sự mã hóa dữ liệu

(*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Hànộimới.