Kako se u posljednje vrijeme kontinuirano bilježi porast broja napada na servis SSH, sigurnosni stručnjaci ističu potrebu za boljom zaštitom navedenog servisa. Istraživači u institutu SANS upozoravaju kako se tzv. brute force napadi događaju svaki dan, a temelje se na pokušajima otkrivanja korisničkih imena i lozinki s namjerom kompromitacije poslužitelja. Za uspješnu obranu od tih napada Daniel Wesemann iz SANS-a preporučio je administratorima podizanje razine zaštite korisničkih imena i lozinki čime ih je teže otkriti. Nadalje, Wesemann objašnjava kako u situacijama kada postoji upogonjen SSH poslužitelj s otvorenim pristupom na Internet te ukoliko korisnička imena i lozinke sadrže manje od 8 znakova postoji vrlo velika vjerojatnost kako će navedeni podaci biti kompromitirani. Također, kao privremene mjere zaštite predložio je korištenje i jednostavnijih sigurnosnih mjera poput premještanja servisa SSH s porta 22 na neki drugi port te praćenje sumnjivih radnji analizom log zapisa.
$downloadlink = get_field('download_link'); ?>Porast broja napada na SSH
Izvor: vnunet.com