Orateur
Jean-Michel Barbet
(Subatech)
Description
Depuis Mai 2005, la plupart des laboratoires sont victimes de tentatives de login
via SSH sur le compte "root" ou des comptes présumés existants. Le volume de
ces attaques et le nombre des combinaisons essayées pour chaque compte
rendent possible la réussite de ce type d'attaques.
Le présentation examine en détail les attaques sur la base de statistiques
collectées au LPSC Grenoble. Les diverses parades possibles sont examinées et
une solution basée sur un module PAM (Pluggable Authentication Modules) mise
en oeuvre au laboratoire Subatech depuis un peu plus d'un mois est présentée.
Auteur principal
Jean-Michel Barbet
(Subatech)