Informatyk Linux – Bydgoszcz, Toruń, Poznań

CMS vs ataki brute force

Strony internetowe oparte na na systemach zarządzania treścią CMS, są bardzo częstym celem ataku hakerów. Bardzo popularną metodą włamań jest brute force, który podczas kolejnych prób logowania wykorzystuje system słownikowy, w celu losowego wygenerowania hasła do konta administratora.

Brute force (nie) bez znaczenia?

Ta popularna i prymitywna metoda ataków, nie jest co prawda niebezpieczna w przypadku dość skomplikowanych i złożonych haseł, jednak – w niektórych przypadkach – może doprowadzić do poważnego obciążenia serwera. Zwłaszcza, że niektóre programy stosujące tą metodę, potrafią wygenerować aż kilkanaście haseł na sekundę, co w przypadku mniej wydajnych serwerów może doprowadzić do ich paraliżu.

.htaccess przyjdzie Ci z pomocą

Co może zrobić administrator Linux, chcąc wyeliminować ten problem? W tym celu, można wykorzystać klasyczny plik .htaccess, modyfikując jego treść o następujące dane:

order deny,allow
deny from all
allow from 1.2.3.4

Skrypt ten oznacza, że logowanie do konta administratora będzie możliwe tylko z określonego adresu, lub grupy adresów (1.2.3.4). Jak więc łatwo się domyślić, logowanie będzie możliwe tylko z jednego (bądź kilku) komputerów, co oczywiście uniemożliwi je dla szerszej grupy użytkowników.

Masowa ochrona?

Jak zatem wychwycić takie zagrożenie, bez konieczności blokowania zasobów serwera szerszej grupie odbiorców? Doświadczony informatyk Linux poleci pewnie narzędzie fail2ban, które wychwytuje serię takich wywołań a następnie blokuje dostęp konkretnego adresu do naszej strony.

O tym, jak skorzystać z tej metody, napiszemy w jednym z kolejnych postów.

Informatyk Linux

Informatyk Linux

Related Posts

Optymalizacja serwera www Linux dla szybkiego ładowania strony

Zastanawiasz się, jak optymalizować serwer Linux, aby Twoja strona internetowa ładowała się w ekspresowym tempie? W dzisiejszych czasach, kiedy internet stanowi podstawę większości biznesów, prędkość ładowania jest kluczem do sukcesu. 1. Wybór hostingu: Wybierając hosting, postaw na dostawców oferujących serwery dedykowane lub VPS, które są bardziej niezawodne i elastyczne niż hostingi współdzielone. 2. Instalacja nowego […]

Read More

Czy na jednym hostingu można zainstalować kilka certyfikatów SSL?

Certyfikat SSL stanowi zabezpieczenie strony internetowej. Wiele osób zastanawia się, czy możliwa jest instalacja kilku serwerów SSL na jednym hostingu, np. po migracji strony internetowej WordPress. Istnieje taka opcja, a proces instalacji wcale nie jest tak skomplikowany, jak mogłoby się wydawać. W pierwszej kolejności należy oczywiście zamówić nowy certyfikat, a następnie zarejestrować go. Jest to […]

Read More