Категория: Доступ и аутентификация

Атака подбором (brute-force)

Автоматический перебор множества комбинаций логина и пароля против сервиса авторизации, пока одна не сработает. SSH и веб-панели администратора самые частые цели подбора на небольших серверах.

Почему это всё ещё работает в 2026 году

Атаки подбором успешны против серверов, которые разрешают неограниченное количество попыток входа без задержек или блокировок, и против учётных записей, до сих пор использующих стандартные, слабые или повторно используемые пароли. Автоматизированные инструменты могут пробовать тысячи комбинаций в минуту против незащищённого сервиса входа.

Многоуровневая защита, которая реально работает

Ни одна отдельная мера не решает эту проблему полностью. Аутентификация по ключу убирает пароли как цель атаки, rate limiting через fail2ban замедляет и блокирует повторных нарушителей, а отключение входа под root убирает самую часто атакуемую учётную запись.

Часто задаваемые вопросы

Обычно атаки подбором направлены на конкретный сервер?

Редко. Большинство — это автоматизированные сканирования, работающие непрерывно против каждого IP-адреса в интернете, а не целенаправленная попытка против конкретного бизнеса.

Полностью ли решает проблему сложный пароль?

Он помогает, но аутентификация по ключу убирает риск полностью, так как пароля для подбора просто не существует.

Как понять, что сервер сейчас атакуют методом подбора?

Проверьте лог аутентификации, обычно /var/log/auth.log или /var/log/secure, на большое количество неудачных попыток входа с одного или нескольких IP-адресов за короткий промежуток времени.

Хотите увидеть, в каком состоянии ваш сервер?

Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.

Получить бесплатную проверку сервераОткрыть Security Lab