欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

什么是蠻力攻擊以及為什么您不必?fù)?dān)心它們?

究竟什么是對網(wǎng)站的“暴力”攻擊?光是“蠻力”這個名字就會讓人聯(lián)想到一部俗氣的動作片中的壞人。對于大多數(shù)網(wǎng)站,暴力攻擊可能非常嚴(yán)重。

什么是蠻力攻擊以及為什么您不必?fù)?dān)心它們?

什么是蠻力攻擊?

蠻力攻擊正是這個名字聽起來的樣子。猜測登錄名或密碼不涉及深層邏輯,它只是一個以“A”登錄名和“A”密碼開始并從那里開始工作的機器人。它會耐心地嘗試所有字母和數(shù)字的組合,直到找到有效的登錄名和密碼。當(dāng)蠻力攻擊開始時,這就是它的全部。多年來,它們變得更加復(fù)雜,但從本質(zhì)上講,它只是一個機器人。

如今,您擁有執(zhí)行此操作的機器人網(wǎng)絡(luò)。問題在于,來自單臺計算機的暴力攻擊確實很容易檢測和阻止。因此,現(xiàn)在由成百上千臺計算機組成的網(wǎng)絡(luò)共同攻擊您的站點并猜測登錄名或密碼。

此外,現(xiàn)在我們有“字典表”,它只是已經(jīng)使用過的密碼或可以組合在一起構(gòu)成密碼的單詞的列表。僵尸網(wǎng)絡(luò)每秒可以嘗試數(shù)千次來猜測登錄名和密碼。您的網(wǎng)站的安全性取決于其上最弱的密碼。

除了字典表,攻擊者變得更加聰明。當(dāng)一個站點被黑客攻擊并且所有用戶信息都被拉下時,該站點的登錄名和密碼將被添加到要嘗試的帳戶中。他們知道很多人在大多數(shù)時候都懶得創(chuàng)建不同的登錄名和密碼,因此在一個網(wǎng)站上登錄可能在另一個網(wǎng)站上也不錯。

什么是蠻力攻擊以及為什么您不必?fù)?dān)心它們?

你如何減輕暴力攻擊?

好吧,這個問題有2個答案。

如果您的網(wǎng)站未使用托管

如果您沒有托管,那么您需要開始研究安全插件和配置防火墻。我們之前在之前的博文中討論過其中的一些內(nèi)容。您將需要:

安裝應(yīng)用程序防火墻并正確配置它。

存儲庫中有幾個很好的插件,可以保護您的站點免受暴力攻擊和其他類型的攻擊。前 3 到 5 名都備受推崇,雖然我不會在這里推薦其中之一,但您可能會找到強烈推薦的一個并加以實施。所有好的網(wǎng)站都有與之相關(guān)的月費,但這就是保護您的網(wǎng)站所需要的。

要求所有用戶使用強密碼

我們之前已經(jīng)討論過密碼,但值得重復(fù)。強密碼是您的第一道防線。您的用戶可能不喜歡它,但它會保護您的網(wǎng)站及其數(shù)據(jù)的安全。

什么是蠻力攻擊以及為什么您不必?fù)?dān)心它們?

所有登錄都需要雙因素身份驗證 (2FA)

2FA 可 100% 緩解暴力攻擊,因為登錄名和密碼僅占登錄過程的 2/3。對于最后的 1/3,您必須擁有此人的電話。這是暴力攻擊的終結(jié)者。

不過,與強密碼一樣,用戶通常討厭 2FA。您可以將 2FA 限制為管理員帳戶,但如果攻擊者進入您的站點,您就會受到威脅。所以你必須決定哪個更重要,這是一個糟糕的選擇。

實施至少每 90 天強制使用新密碼的密碼輪換策略

另一個用戶討厭但可以有效幫助防止暴力攻擊的策略是要求用戶重置密碼。這是用戶討厭的另一件事,如果您以用戶討厭的安全名義做足夠多的事情,您就會開始失去用戶。所以這是你必須走的鋼絲。

額外提示:Fail2Ban

除了所有這些之外,我個人最喜歡的工具是Fail2ban和WP - fail2Ban。正確配置(并且需要開發(fā)人員或網(wǎng)絡(luò)管理員才能正確配置)這種組合可以成為防止暴力攻擊的非常強大的工具。它不容易配置,但功能非常強大。Fail2ban 是開源免費的,插件 WP Fail2Ban 有專業(yè)版,看起來物有所值。

什么是蠻力攻擊以及為什么您不必?fù)?dān)心它們?

我通常不推薦特定的插件,但這個是獨一無二的。我在所有未托管在博客上都安裝了免費版本,而且效果非常好。我正在強烈考慮升級到專業(yè)版。

警告:此插件需要在您的服務(wù)器上正確安裝、配置和運行 Fail2ban。Fail2ban 本身也有一些要求。這不是一個簡單的插件來開始工作。如果您不是開發(fā)人員或不熟悉 Linux,請尋求幫助。

包起來

蠻力攻擊是眾所周知和很好理解的。您可以安裝一些工具來降低它們危害您網(wǎng)站的風(fēng)險。話雖如此,你最好的選擇是像這樣的托管合作伙伴,它會為你處理它,你可以花時間讓你的網(wǎng)站更棒。

文章鏈接: http://www.qzkangyuan.com/13952.html

文章標(biāo)題:什么是蠻力攻擊以及為什么您不必?fù)?dān)心它們?

文章版權(quán):夢飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個人或組織,在未征得本站同意時,禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫

如何將WordPress網(wǎng)站鏈接到云CDN?

2022-12-8 10:35:44

IDC云庫

用于更快查詢處理的新MySQL設(shè)置

2022-12-8 11:22:36

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 个旧市| 当阳市| 花莲市| 徐汇区| 浦县| 油尖旺区| 英吉沙县| 榆中县| 东乌珠穆沁旗| 镇康县| 宜宾市| 新安县| 当阳市| 饶河县| 尉犁县| 渭南市| 宁波市| 中西区| 铅山县| 杭锦后旗| 宁河县| 苍山县| 南宫市| 枝江市| 乐业县| 黎城县| 即墨市| 新宁县| 文安县| 海阳市| 许昌市| 定州市| 长海县| 博爱县| 繁昌县| 宜丰县| 明水县| 农安县| 科尔| 平原县| 公主岭市|