GNU/Linux >> Belajar Linux >  >> Linux

Mengapa upaya kata sandi yang salah membutuhkan waktu lebih lama untuk diproses daripada yang benar?

Mungkin ada batas waktu buatan bawaan untuk mempersulit serangan brute force untuk berhasil.

Anda akan melihat ini di banyak permintaan login yang melibatkan autentikasi aman...


Ini adalah penundaan yang dimaksudkan untuk mencegah serangan brute force. Penundaan yang lebih lama juga mencegah penyerang untuk dapat menebak perbedaan antara nama pengguna yang salah dan kata sandi yang salah (mencirikan dan memeriksa kata sandi membutuhkan waktu yang lebih lama daripada memeriksa nama pengguna).


Linux
  1. Mengapa Printf Lebih Baik Dari Echo?

  2. Mengapa Cd Bukan Program?

  3. Mengapa Kernel Menjatuhkan Paket?

  1. Mengapa `menemukan . -type F` Lebih Lama Dari `find .`?

  2. Mengapa Ubuntu Memaksa Pengguna Membuat Kata Sandi Saat Instalasi?

  3. Size() vs ls -la vs du -h ukuran mana yang benar?

  1. Hashing Kata Sandi Dan Mengapa Kami Membutuhkannya

  2. Mengapa Seseorang Dapat Menambahkan ~/.profile Ke ~/.bash_profile?

  3. Mengapa seseorang harus menggunakan sudo?