サーバを管理する際にはsshでIDとパスワードを使ってログインを行うのですが、
そのIDとパスワードを総当たり攻撃(brute force attack)してパスワードを割り出すというのが
古典的にあるサーバーを乗っ取る方法。
人手でやると気の遠くなる単純作業ですが、コンピュータにやらせる分にはルールを書いてしまえばあとは動かしたまま放っておくだけなので総当たり攻撃にはむいてるんですね。
で、借りてるサーバーにたいしてここらへんのセキュリティ設定を怠けていたので、
この機会にちゃんとやっておきました。
...[Read more]
Comment(0)