Monitoring HPC Systems against Compromised SSH

计算机科学 环境科学
作者
Lev Lafayette,Narendra Chinnam,Timothy Rice
出处
期刊:Chapman and Hall/CRC eBooks [Informa]
卷期号:: 333-354
标识
DOI:10.1201/9781003155799-12
摘要

Secure Shell is a very well established cryptographic network protocol for accessing operating network services and is the typical way to access high-performance computing (HPC) systems in preference to various unsecured remote shell protocols, such as rlogin, telnet, and ftp. SSH can be managed through configuration files and with passwordless SSH key-pairs easily automated in scripts. Despite the justified popularity and engineering excellence of SSH, in May 2020 multiple HPC centres across Europe found themselves subject to cyber-attacks via compromised SSH credentials. Based at experiences at the University of Melbourne HPC, it is possible at a system level using ssh-keygen to script a search to detect all keys with an empty password even when they are named differently with additional complexity required when parsing non-standard directories and configuration files. This is far more elegant than conducting a grep for MII and similar techniques which is commonly suggested. A further alternative is a test making direct use of libssh headers. This however, will require a version of libssh which incorporates the new SSH format, which is atypical for HPC systems which tend to have a degree of stability in the operating system level, even if they make use of diverse versions and compilers on the application level. Of course, invoking a different version of libssh (e.g., through an environment modules approach) provides an alternative solution which can be incorporated into a small C program (key_audit.c), which elegantly tests validation of an empty passphrase against a given keyfile.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
数乱了梨花完成签到 ,获得积分10
1秒前
liu完成签到 ,获得积分10
2秒前
5秒前
DJ_Tokyo完成签到,获得积分10
9秒前
方法和歌完成签到 ,获得积分10
11秒前
摆渡人发布了新的文献求助10
12秒前
serena0_0发布了新的文献求助10
16秒前
九天完成签到 ,获得积分10
17秒前
CipherSage应助摆渡人采纳,获得10
18秒前
serena0_0完成签到,获得积分10
25秒前
nuo完成签到 ,获得积分10
26秒前
开放访天完成签到 ,获得积分10
35秒前
35秒前
摆渡人发布了新的文献求助10
40秒前
科研通AI2S应助哈哈哈采纳,获得10
56秒前
sowhat完成签到 ,获得积分10
1分钟前
人类繁殖学完成签到 ,获得积分10
1分钟前
赘婿应助摆渡人采纳,获得10
1分钟前
铁妹儿完成签到 ,获得积分10
1分钟前
妇产科医生完成签到 ,获得积分10
1分钟前
Avicii完成签到 ,获得积分10
1分钟前
雪白寻绿完成签到,获得积分10
1分钟前
1分钟前
摆渡人发布了新的文献求助10
1分钟前
emxzemxz完成签到 ,获得积分10
1分钟前
jojo665完成签到 ,获得积分10
1分钟前
ertyu完成签到 ,获得积分10
1分钟前
老刘Diamond完成签到,获得积分10
1分钟前
Ray完成签到 ,获得积分10
1分钟前
kmzzy完成签到,获得积分10
1分钟前
mingtian完成签到,获得积分0
1分钟前
娇气的天亦完成签到,获得积分10
1分钟前
xue112完成签到 ,获得积分10
1分钟前
拓跋雨梅完成签到 ,获得积分0
2分钟前
文瑄完成签到 ,获得积分10
2分钟前
宗师算个瓢啊完成签到 ,获得积分10
2分钟前
天真幻珊完成签到 ,获得积分10
2分钟前
17完成签到 ,获得积分10
2分钟前
myl完成签到,获得积分10
2分钟前
双眼皮跳蚤完成签到,获得积分10
2分钟前
高分求助中
LNG地下式貯槽指針(JGA指-107) 1000
LNG地上式貯槽指針 (JGA指 ; 108) 1000
Preparation and Characterization of Five Amino-Modified Hyper-Crosslinked Polymers and Performance Evaluation for Aged Transformer Oil Reclamation 700
Operative Techniques in Pediatric Orthopaedic Surgery 510
How Stories Change Us A Developmental Science of Stories from Fiction and Real Life 500
九经直音韵母研究 500
Full waveform acoustic data processing 500
热门求助领域 (近24小时)
化学 医学 材料科学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 物理化学 催化作用 免疫学 细胞生物学 电极
热门帖子
关注 科研通微信公众号,转发送积分 2931372
求助须知:如何正确求助?哪些是违规求助? 2584206
关于积分的说明 6966420
捐赠科研通 2231869
什么是DOI,文献DOI怎么找? 1185438
版权声明 589667
科研通“疑难数据库(出版商)”最低求助积分说明 580455