securitate blog

Protecție eficientă împotriva atacurilor de tip Brute Force

Posted on Actualizat în 4

În urmă cu două săptămâni am descoperit că un individ cu foarte mult timp liber și aceeași adresă IP, 89.134.50.73, încerca din răsputeri să ghicească parolele de 21 de caractere, majoritatea dintre ele speciale, care țin musafirii nepoftiți departe de panourile de control ale blogurilor clsb.net și programecalculator.ro. Motivul îl știe doar el, rezultatul amândoi, c-am pus BruteProtect.

BruteProtect

BruteProtect, pentru posesorii de bloguri ori site-uri dezvoltate pe CMS-ul WordPress, e un fel de Akismet pentru atacurile de tip Brute Force. Acesta lasă măgarul să încerce o dată, de două ori, iar a treia oară îl blochează trecându-i IP-ul într-un blacklist unde-i va și rămâne o perioadă. Dar partea interesantă nu blocarea IP-ului propriu zisă, ci blacklist-ul comun activ pe toate blogurile ori site-urile în care a fost instalat BruteProtect!
Continuă să citești …