Red Hat Training

A Red Hat training course is available for Red Hat OpenStack Platform

4.2. 无效的登录尝试

Identity Service (keystone)可以在重复失败的登录尝试后限制对帐户的访问。重复登录尝试的模式通常是对暴力攻击的指示。这种类型的攻击在公共云部署中更为普遍。您还可以使用在配置次数失败的登录尝试后阻止帐户的外部身份验证系统缓解这个问题。然后,帐户只能通过进一步的管理干预解锁。

检测技术也可用于缓解损坏。检测涉及频繁检查访问控制日志,以识别未经授权的访问帐户尝试。可能的补救包括查看用户密码的强度,或通过防火墙规则阻止攻击的网络源。您可以在 keystone 服务器中添加限制连接数量的防火墙规则;这有助于降低攻击的有效性。

此外,检查帐户活动对于不常见的登录时间和可疑操作(如禁用帐户)非常有用。