Toename SSH brute force-aanvallen
05-12-2011,09:51 doorRedactie
Het Internet Storm Center (ISC) waarschuwt voor een toename van het aantal brute force-aanvallen, waarbij aanvallers via SSH toegang tot servers proberen te krijgen. Bij veel SSH-servers is het nog altijd mogelijk om vanaf een willekeurig IP-adres met een wachtwoord in te loggen. De aanvallers proberen vervolgens het wachtwoord te raden en zo binnen te komen.

Het ISC kreeg melding van een aanval die vanaf verschillende IP-adressen plaatsvindt en ook één van de ISC-handlers zag halverwege november een soortgelijke aanval op zijn eigen server. Sinds die tijd zijn er pieken en dalen in het aantal aanvallen te zien.

Systeembeheerders krijgen het advies om gebruikers niet via wachtwoorden in te laten loggen, maar via gegenereerde sleutels. Ook zou het verstandig zijn om het standaard poortnummer te wijzigen en geen root logins toe te staan.