GNU/Linux >> Znalost Linux >  >> Linux

Proč by zpracování nesprávného hesla trvalo mnohem déle než správného?

Pravděpodobně je tam zabudovaný umělý časový limit, který ztěžuje úspěch útoku hrubou silou.

Uvidíte to na mnoha výzvách k přihlášení, které zahrnují zabezpečené ověření...


Toto je určité zamýšlené zpoždění, které má zabránit útokům hrubou silou. Delší prodleva také brání útočníkovi uhodnout rozdíl mezi chybným uživatelským jménem a chybným heslem (hašování a kontrola hesla trvá znatelně déle než kontrola uživatelského jména).


Linux
  1. Proč by jádro zahazovalo pakety?

  2. Proč by se dalo přidat ~/.profile do ~/.bash_profile?

  3. Proč Ubuntu nutí uživatele, aby si při instalaci vytvořili heslo?

  1. Vynutit změnu hesla při příštím přihlášení

  2. Co zabilo můj proces a proč?

  3. Size() vs ls -la vs du -h která velikost je správná?

  1. popisovač procesu v lldbinit

  2. Vynutit odhlášení uživatele

  3. Proč by člověk měl používat sudo?