右侧
国内最专业的黑客技术博客
当前位置:网站首页 > 破解邮箱 > 正文

攻击密码怎么办_软件密码被暴力攻击

作者:hacker发布时间:2022-07-17分类:破解邮箱浏览:137评论:1


导读:目录:1、怎样设置360安全卫士使其不再弹出共享文件密码遭受暴力破解的弹窗?2、他们所说的暴力破解密码是什么意思?会对电脑有什么影响呢?急!3、windowsser...

目录:

怎样设置360安全卫士使其不再弹出共享文件密码遭受暴力破解的弹窗?

先确定共享文件没有中毒,如果共享文件中毒了,可能会有持续的攻击;

需要判断一下这个IP是不是安全的,可以查一下这个IP的归属地,如果来自国外很明显就是真的攻击了,需要安装NSA免疫工具。这个免疫工具在360软件管家或者功能大全都可以搜到。

如果还是不行,就反馈给官方人员协助处理喽~

他们所说的暴力破解密码是什么意思?会对电脑有什么影响呢?急!

暴力破解就是通过破解软件,通过快速的猜测程序和计算程序,对电脑的密码进行破解,现在网上出现的暴力破解软件很多,但是大部分都不专业或者结构简单,对电脑的影响很小。如果您的电脑受到侵害是不用考虑暴力破解的可能性,考虑中毒或者木马攻击才是主要原因。祝使用愉快。

windows server 2008系统一直在被暴力破解密码,求安全设置

防火墙开了不顶用,你在防火墙里添加个安全措施,禁止那个人的IP访问你的服务器,或是端口,你先把网线拔了设置。

打开防火墙的“高级安全”,点击新建规则。

进入,新建规则入站向导,选择自定义。

点击下一步后,点击程序,选中默认所有程序。

点击,协议和端口,全部默认,然后继续点击下一步。

进入到作用域,找到下列IP地址,点击添加按钮,添加你需要过滤的ip地址。

点击下一步,选中阻止链接,继续点击下一步。

进入到配置文件,何时应用该规则,全部默认即可。

进入到名称,填写名称,和描述,点击完成就可以了。

如何使用 DenyHosts 来阻止 SSH暴力攻击

Denyhosts是一个Linux系统下阻止暴力破解SSH密码的软件,它的原理与DDoS Deflate类似,可以自动拒绝过多次数尝试SSH登录的IP地址,防止互联网上某些机器常年破解密码的行为,也可以防止黑客对SSH密码进行穷举。

众所周知,暴露在互联网上的计算机是非常危险的。并不要因为网站小,关注的人少或不惹眼就掉以轻心:互联网中的大多数攻击都是没有目的性的,黑客们通过大范围IP端口扫描探测到可能存在漏洞的主机,然后通过自动扫描工具进行穷举破解。笔者的某台服务器在修改SSH 22号端口之前,平均每天接受近百个来自不同IP的连接尝试。而DenyHosts正是这样一款工具。下文将对该工具的安装与使用方法进行介绍。

DenyHosts阻止攻击原理

DenyHosts会自动分析 /var/log/secure 等安全日志文件,当发现异常的连接请求后,会自动将其IP加入到 /etc/hosts.deny 文件中,从而达到阻止此IP继续暴力破解的可能。同时,Denyhosts还能自动在一定时间后对已经屏蔽的IP地址进行解封,非常智能。

官方网站

Denyhosts的官方网站为: (杜绝Putty后门事件,谨记安全软件官网)

安装方法

1、下载DenyHosts源码并解压(目前最新版为2.6)

1 [root@www ~]# wget

2 [root@www ~]# tar zxvf DenyHosts-2.6.tar.gz

3 [root@www ~]# cd DenyHosts-2.6

2、安装部署

1 [root@www DenyHosts-2.6]# yum install python -y

2 [root@www DenyHosts-2.6]# python setup.py install

3、准备好默认的配置文件

1 [root@www DenyHosts-2.6]# cd /usr/share/denyhosts/

2 [root@www denyhosts]# cp denyhosts.cfg-dist denyhosts.cfg

3 [root@www denyhosts]# cp daemon-control-dist daemon-control

4、编辑配置文件denyhosts.cfg

1 [root@www denyhosts]# vi denyhosts.cfg

该配置文件结构比较简单,简要说明主要参数如下:

PURGE_DENY:当一个IP被阻止以后,过多长时间被自动解禁。可选如3m(三分钟)、5h(5小时)、2d(两天)、8w(8周)、1y(一年);

PURGE_THRESHOLD:定义了某一IP最多被解封多少次。即某一IP由于暴力破解SSH密码被阻止/解封达到了PURGE_THRESHOLD次,则会被永久禁止;

BLOCK_SERVICE:需要阻止的服务名;

DENY_THRESHOLD_INVALID:某一无效用户名(不存在的用户)尝试多少次登录后被阻止;

DENY_THRESHOLD_VALID:某一有效用户名尝试多少次登陆后被阻止(比如账号正确但密码错误),root除外;

DENY_THRESHOLD_ROOT:root用户尝试登录多少次后被阻止;

HOSTNAME_LOOKUP:是否尝试解析源IP的域名;

大家可以根据上面的解释,浏览一遍此配置文件,然后根据自己的需要稍微修改即可。

5、启动Denyhosts

1 [root@www denyhosts]# ./daemon-control start

如果需要让DenyHosts每次重启后自动启动,还需要:

6、设置自动启动

设置自动启动可以通过两种方法进行。

第一种是将DenyHosts作为类似apache、mysql一样的服务,这种方法可以通过 /etc/init.d/denyhosts 命令来控制其状态。方法如下:

1 [root@www denyhosts]# cd /etc/init.d

2 [root@www init.d]# ln -s /usr/share/denyhosts/daemon-control denyhosts

3 [root@www init.d]# chkconfig --add denyhosts

4 [root@www init.d]# chkconfig -level 2345 denyhosts on

第二种是将Denyhosts直接加入rc.local中自动启动(类似于Windows中的“启动文件夹”):

1 [root@www denyhosts]# echo '/usr/share/denyhosts/daemon-control start' /etc/rc.local

如果想查看已经被阻止的IP,打开/etc/hosts.deny 文件即可。

如何防止RAR压缩文件密码被暴力破解!

但是在使用中发现他的密码并不保险,如果使用暴力破解的话还是可以破击的,我就曾经用暴力破解的方式用时6个月的时间破解了自己设的14位的密码。因为其中有很多我搜集的资料。结果密码被我忘了。

后来在实践中发现,如果一个rar文件中有2个以上的带密码 的rar文件,那么破解就会非常难。

大家可以试试,在你要压缩之前,随便选一个小文本文件,1个字节就好,加密压缩,密码随意,然后再压缩一个,密码随意!

标签:软件密码被暴力攻击


已有1位网友发表了看法:

  • 访客

    访客  评论于 2022-07-17 10:18:03  回复

    、如何防止RAR压缩文件密码被暴力破解!怎样设置360安全卫士使其不再弹出共享文件密码遭受暴力破解的弹窗?先确定共享文件没有中毒,如果共享文件中毒了,可能会有持续的攻击;需要判断一下这个IP是不是安全的,可以查一下这个IP的归属地,如果来自国外很明显就是真的攻击了,需要安装N

欢迎 发表评论:

破解邮箱排行
最近发表
标签列表