Przeglądając dziennik witryny, zauważyłem, że ktoś o adresie IP: 91.236.74.135 metodycznie wysyła żądania na stronę: / user? Destination = node / add of my Drupal. Robi to raz na godzinę. To zdecydowanie bot. Myślę, że próbuje brutalnie wymusić hasło. Na razie zbanowałem go w .htaccess z
deny from 91.236.74.135
Czy ktoś może udzielić porady, jak chronić witrynę przed brutalnymi atakami na loginy?
Odpowiedzi:
Mam dwa pomysły na pomoc w rozwiązaniu tego problemu.
Istnieją narzędzia i usługi, których możesz użyć do szukania ataków siłowych. Zarówno moduł przeglądu bezpieczeństwa, jak i narzędzia droptor sprawdzają w twoim systemie nadzoru (w Administracja> Raporty> Ostatnie wiadomości dziennika), aby sprawdzić, czy masz wiele nieudanych prób logowania dla jednego użytkownika. Możesz to również zrobić ręcznie.
W Drupal 7 funkcja „reguł dostępu” została usunięta z rdzenia, ale została przeniesiona do współtworzonego modułu - Ograniczenia użytkownika . Za pomocą tego modułu możesz zablokować użytkowników z określonego adresu IP. Reguły odmowy Apache będą nieco szybsze, jeśli masz stosunkowo małą liczbę reguł, ale reguły Drupala łatwiej jest dodawać / aktualizować / usuwać.
źródło
Sprawdź w fail2ban (http://www.fail2ban.org/wiki/index.php/Main_Page), jeśli masz dostęp do serwera. Pozwoli ci to ustalić, jak często ktoś może uderzyć w drzwi wejściowe, zanim zostaniesz zablokowany (tymczasowo lub na stałe).
Np. Ze strony internetowej:
źródło
Sprawdź także moduł zabezpieczeń logowania .
źródło
Nie sądzę, że istnieje dobry sposób na zrobienie tego w Drupal.
Powinieneś spojrzeć na konfigurację swojego serwera WWW i / lub zapory ogniowej w celu egzekwowania limitów żądań.
źródło