Самое заметное место, которое я заметил, это когда SSH работает на работе, но я чувствую, что я наблюдал такое поведение и в других местах.
Когда я пытаюсь войти на серверы Linux с моего рабочего стола Windows на работе, я заметил, что если я неправильно введу свой пароль, потребуется около 5 секунд, прежде чем я получу «Отказано в доступе». Затем, когда я правильно ввожу свой пароль, логин (вместе с приветственными сообщениями и т. Д.) Происходит практически мгновенно.
Есть ли какая-либо логическая причина для этого, или это будет какая-то странная конфигурация, характерная для машин, работающих здесь?
linux
performance
passwords
Кэм Джексон
источник
источник
Ответы:
Вероятно, есть встроенный искусственный тайм-аут, чтобы затруднить атаку грубой силой.
Вы увидите это во многих приглашениях входа в систему, которые включают безопасную аутентификацию ...
источник
Это некоторая задержка, чтобы предотвратить атаки методом перебора. Более длительная задержка также препятствует тому, чтобы злоумышленник смог угадать разницу между именем пользователя и неверным паролем (хеширование и проверка пароля занимает заметно больше времени, чем проверка имени пользователя).
источник
Технически, это намеренная задержка состоит в том, чтобы предотвратить атаки, такие как «атака линеаризации» (есть и другие атаки и причины) .
Linearization.java.
Linearization.docx, пример вывода
Большая часть письменного военного материала взята из этого (взято из «Информационной безопасности: принципы и практика» Марка Стэмпа). Кроме того, приведенные выше расчеты не учитывают количество догадок, необходимых для определения правильной серийной длины.
источник