본문으로 이동

미디어위키 1.45 안정화가 거의 끝났습니다. 다만 Flow 확장 기능 관련 이슈가 있어서 대체하는 작업을 수행할 계획입니다.

  1. 큰숲백과:청사진에서 위키 발전의 대략적인 방향성을 제시했습니다. 의견이 있으신 분은 큰숲백과토론:청사진에서 의견을 남겨주시면 좋겠습니다.
  2. 기능상의 오류로 지원하지 않고 있는 기능에 대해서는 큰숲백과토론:이슈 트래커에 요약했습니다. 참고하시기 바랍니다.
  3. 데이터베이스 덤프 받고싶으신 분은 큰숲백과 가입 후에 사용자토론:Bigforest에 의견 남겨주시면 ftp 주소, 계정, 비밀번호를 특수:EmailUser를 통해서 공개할 예정입니다.

작은숲:위키노트/무차별 대입 공격

큰숲백과, 나무를 보지 말고 큰 숲을 보라.
Utolee90 (토론 | 기여)님의 2022년 5월 7일 (토) 13:49 판 (top: move articles, replaced: SSHSSH (2))

무차별 대입 공격(Brute-force attack)은 특정한 암호를 풀기 위해 가능한 모든 값을 대입하는 것을 의미한다. 대부분의 암호화 방식은 이론적으로 무차별 대입 공격에 대해 안전하지 못하며, 충분한 시간이 존재한다면 암호화된 정보를 해독할 수 있다.[1] 대부분의 서버에서 열어놓은 SSH(TCP 22번 포트)를 통해 무차별 대입 공격이 자주 들어온다. 이를 방어하기 위해 아래의 방법을 사용할 수 있다.

  • 시스템 사용자의 비밀번호를 어렵게 설정
  • 시스템 로그인할 때 RSA 인증 방식 사용
  • iptables 설정을 통한 지속적으로 접속을 시도하는 패킷의 버림
  • [[작은숲:위키노트/Fail2ban|Fail2ban] 설치

참고

각주

각주

이 작은숲 문서의 출처는 위키노트의 위키노트/무차별 대입 공격 문서입니다.