[QUOTE=tree2008;575438]猜测攻击理论是这样的:你系统肯定有root超级用户,root肯定有个密码,而且允许root通过ssh远程登录,允许无限次数密码错误,所以无论ssh版本4.9还是10.9也好,从理论上说都是可以被猜出来的,只是被猜出来需要多少时间的问题.
8位已经是UNIX要求的很短的密码长度了,问题是这样的密码经得起猜测么?:w[/QUOTE]
这个也和个人习惯有关, 如果有安全意识,密码的复杂度就很高了, 比如如果管理员使用了 * & 1 A a 这样的字符, 8位的密码可能组合有
10+10+26+26+4=76
对应为(!@#$%^&*() 1234567890 A-Z a-z `~_+)
76**7+76**6+76**5+..76 大约为 15 000 000 000 000
按照1s一次的速度大概需要 474347 年