[發明專利]防暴力破解方法及裝置在審
| 申請號: | 202010033487.9 | 申請日: | 2020-01-13 |
| 公開(公告)號: | CN111245839A | 公開(公告)日: | 2020-06-05 |
| 發明(設計)人: | 路林生;葛山;劉浩 | 申請(專利權)人: | 奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 苗曉靜 |
| 地址: | 100088 北京市西城區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 暴力 破解 方法 裝置 | ||
本發明實施例提供一種防暴力破解方法及裝置,其中,方法包括:從Linux?PAM認證框架的可插拔認證模塊PAM接收的登錄認證請求中,獲取遠程登錄服務器的IP地址;若所述遠程登錄服務器的IP地址不在預設白名單和預設黑名單內、且所述遠程登錄服務器的IP地址的登錄失敗計數超過預設登錄失敗閾值,則確定所述遠程登錄服務器的IP地址的登錄屬于暴力破解行為,PAM登錄認證失敗。本發明實施例能夠基于Linux?PAM認證框架,高效的獲取暴力破解來源,實現針對Linux系統的防暴力破解,實現方式簡單高效。
技術領域
本發明涉及計算機技術領域,尤其涉及一種防暴力破解方法及裝置。
背景技術
暴力破解是指攻擊者通過系統地組合各種可能的用戶驗證信息(如登錄賬戶名、密碼等),嘗試各種可能性來破解用戶賬戶的攻擊方式。攻擊者常常使用自動化腳本或暴力破解工具進行攻擊。隨著網絡技術的飛速發展,網絡安全問題也越來越引起人們的重視。
目前,現有針對Linux系統的防暴力破解方法,大多是根據系統登錄日志分析出源地址,然后通過防火墻或內核網絡驅動來實現。但是,現有針對Linux系統的防暴力破解方法,實現方法復雜,且兼容性不高。
發明內容
針對現有技術存在的問題,本發明實施例提供一種防暴力破解方法及裝置。
本發明實施例提供一種防暴力破解方法,應用于預先添加在Linux-PAM認證框架的應用層中的防暴力破解鏈接庫,且所述防暴力破解鏈接庫為動態鏈接庫,包括:
從Linux-PAM認證框架的可插拔認證模塊PAM接收的登錄認證請求中,獲取遠程登錄服務器的IP地址;
若所述遠程登錄服務器的IP地址不在預設白名單和預設黑名單內、且所述遠程登錄服務器的IP地址的登錄失敗計數超過預設登錄失敗閾值,則確定所述遠程登錄服務器的IP地址的登錄屬于暴力破解行為,PAM登錄認證失敗。
可選地,在確定所述遠程登錄服務器的IP地址的登錄屬于暴力破解行為之后,所述方法還包括:
在預設時間段內禁止所述遠程登錄服務器的IP地址的登錄。
可選地,在確定所述遠程登錄服務器的IP地址的登錄屬于暴力破解行為之后,所述方法還包括:
將所述遠程登錄服務器的IP地址的登錄屬于暴力破解行為的告警信息發送給控制中心。
可選地,所述從Linux-PAM認證框架的可插拔認證模塊PAM接收的登錄認證請求中,獲取遠程登錄服務器的IP地址,包括:
從Linux-PAM認證框架的可插拔認證模塊PAM接收的登錄認證請求中,獲取遠程登錄服務器的rhost,提取所述rhost中包含的遠程登錄服務器的IP地址。
可選地,若所述遠程登錄服務器的IP地址不在預設白名單和預設黑名單內、且所述遠程登錄服務器的IP地址的登錄失敗計數超過預設登錄失敗閾值,則確定所述遠程登錄服務器的IP地址的登錄屬于暴力破解行為,包括:
判斷所述遠程登錄服務器的IP地址是否在預設白名單或預設黑名單內;
若所述遠程登錄服務器的IP地址不在預設白名單內且不在預設黑名單內,則獲取所述遠程登錄服務器的IP地址的登錄失敗計數,并判斷所述遠程登錄服務器的IP地址的登錄失敗計數是否超過預設登錄失敗閾值;
若所述遠程登錄服務器的IP地址的登錄失敗計數超過預設登錄失敗閾值,則確定所述遠程登錄服務器的IP地址的登錄屬于暴力破解行為。
可選地,在判斷所述遠程登錄服務器的IP地址的登錄失敗計數是否超過預設登錄失敗閾值之后,所述方法還包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司,未經奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010033487.9/2.html,轉載請聲明來源鉆瓜專利網。





