Słownik pojęć IT Bezpieczeństwo

Atak brute force

Automatyczne zgadywanie hasła przez wielokrotne próby logowania.

Inne określenia: atak siłowy, brute force, atak słownikowy, łamanie hasła

Co to jest atak brute force i jak go zablokować?

Atak brute force polega na automatycznym testowaniu kolejnych kombinacji loginu i hasła aż do trafienia. W wariancie słownikowym program korzysta z list najpopularniejszych haseł oraz danych z wcześniejszych wycieków. Panel administracyjny popularnego systemu zarządzania treścią jest celem takich prób praktycznie stale, niezależnie od tego, czy ktoś zna Twoją firmę.

Co skutecznie utrudnia atak

  • Uwierzytelnianie dwuskładnikowe - nawet trafione hasło nie wystarcza do wejścia.
  • Ograniczenie liczby prób logowania z jednego adresu.
  • Długie, unikalne hasło z menedżera, nie wariant tego samego co wszędzie.
  • Zmiana domyślnego adresu panelu logowania, żeby odciąć najprostsze automaty.
  • Usunięcie konta o nazwie admin i kont po byłych współpracownikach.

Skutek uboczny, który widać wcześniej niż włamanie

Setki prób logowania na minutę obciążają serwer. Na hostingu współdzielonym potrafi to wyczerpać limit zasobów i spowolnić stronę, zanim ktokolwiek cokolwiek złamie.

FAQ

Częste pytania o Atak brute force

Skąd atakujący wie, że mam WordPressa?

Nie musi wiedzieć. Automaty przeszukują sieć i próbują standardowych adresów panelu na wszystkich stronach po kolei. To nie jest atak wymierzony w Twoją firmę.

Czy blokowanie adresów IP wystarczy?

Pomaga przy pojedynczych źródłach, ale ataki idą dziś z tysięcy adresów naraz. Sensowniejsze jest ograniczenie liczby prób i drugi składnik logowania niż ręczne blokowanie.

Bezpłatna wycena projektu

Porozmawiajmy o Twoim biznesie.

Przedstaw nam swoje potrzeby - zaproponujemy rozwiązanie i konkretną wycenę. Bez zobowiązań.