ニュース
dit、「パスワード総当り攻撃」を防ぐ無償ツールをWebで公開
2007/08/28 21:44
「ブルートフォース攻撃」は、悪意のある第三者がパスワードを無作為に総当たりで入力し、サーバーにアクセスする際に必要なパスワードを突き止める不正アクセスの手法。権限を持たない人がサーバーのデータにアクセス可能になり、情報漏えいなどの危険性が高まる。
ditが開発した防御ツールでは、「ブルートフォース攻撃」のアクセスが発生した際、Linuxサーバーのファイアウォールに、送信元アドレスの通信を一定時間遮断するルールを自動設定。「ブルートフォース攻撃」を防げる。カーネル機能を利用するので、特別なドライバや設定が必要なく、ほかのアプリケーションにも悪影響をおよぼさないという。
ツール内容は、Linux版ブルートフォース防御ルールセット一式と簡易マニュアル。ともに、ditのWebサイトからダウンロードで取得できる。
- 1