บริษัทต้องการป้องกันการโจมตีแบบ Brute Force บนเซิร์ฟเวอร์ SSH วิธีการใดที่มีประสิทธิภาพสูงสุด

เปิดพอร์ต SSH ให้มากที่สุดเพื่อรองรับการเชื่อมต่อ
ใช้ Public Key Authentication แทน Password และจำกัดจำนวนครั้งการล็อกอินที่ล้มเหลว
เปลี่ยนรหัสผ่านทุกวันโดยไม่ใช้มาตรการอื่นเพิ่มเติม
ปิดการใช้งาน Firewall เพื่อให้การเชื่อมต่อรวดเร็วขึ้น

เฉลยอธิบาย

การใช้ Public Key Authentication ทำให้ผู้โจมตีไม่สามารถ Brute Force รหัสผ่านได้เพราะไม่มีรหัสผ่านให้โจมตี ประกอบกับการจำกัดจำนวนครั้งที่ Login ล้มเหลว (เช่น ด้วย Fail2ban) จะบล็อก IP ที่พยายามโจมตีโดยอัตโนมัติ ตัวเลือก A เป็นการเพิ่มช่องทางการโจมตี ตัวเลือก B ลบการป้องกันสำคัญออก ตัวเลือก D ไม่เพียงพอหากยังใช้ Password-based Auth

ข้อสอบอื่นในวิชาความรู้ทั่วไปด้านเครื่องคอมพิวเตอร์แม่ข่าย (Server) และระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →