Słownik pojęć IT Bezpieczeństwo
Atak brute force
Automatyczne zgadywanie hasła przez wielokrotne próby logowania.
Inne określenia: atak siłowy, brute force, atak słownikowy, łamanie hasła
Co to jest atak brute force i jak go zablokować?
Atak brute force polega na automatycznym testowaniu kolejnych kombinacji loginu i hasła aż do trafienia. W wariancie słownikowym program korzysta z list najpopularniejszych haseł oraz danych z wcześniejszych wycieków. Panel administracyjny popularnego systemu zarządzania treścią jest celem takich prób praktycznie stale, niezależnie od tego, czy ktoś zna Twoją firmę.
Co skutecznie utrudnia atak
- Uwierzytelnianie dwuskładnikowe - nawet trafione hasło nie wystarcza do wejścia.
- Ograniczenie liczby prób logowania z jednego adresu.
- Długie, unikalne hasło z menedżera, nie wariant tego samego co wszędzie.
- Zmiana domyślnego adresu panelu logowania, żeby odciąć najprostsze automaty.
- Usunięcie konta o nazwie admin i kont po byłych współpracownikach.
Skutek uboczny, który widać wcześniej niż włamanie
Setki prób logowania na minutę obciążają serwer. Na hostingu współdzielonym potrafi to wyczerpać limit zasobów i spowolnić stronę, zanim ktokolwiek cokolwiek złamie.
Częste pytania o Atak brute force
Skąd atakujący wie, że mam WordPressa?
Nie musi wiedzieć. Automaty przeszukują sieć i próbują standardowych adresów panelu na wszystkich stronach po kolei. To nie jest atak wymierzony w Twoją firmę.
Czy blokowanie adresów IP wystarczy?
Pomaga przy pojedynczych źródłach, ale ataki idą dziś z tysięcy adresów naraz. Sensowniejsze jest ograniczenie liczby prób i drugi składnik logowania niż ręczne blokowanie.
Porozmawiajmy o Twoim biznesie.
Przedstaw nam swoje potrzeby - zaproponujemy rozwiązanie i konkretną wycenę. Bez zobowiązań.