Просматривая журнал сайта, я обнаружил, что кто-то с IP-адресом: 91.236.74.135 методично отправляет запросы на страницу: / user? Destination = node / add моего веб-сайта Drupal. Он делает это один раз в час. Это определенно бот. Я думаю, он пытается взломать пароль. А пока я забанил его в .htaccess с
deny from 91.236.74.135
Кто-нибудь может дать совет, как защитить сайт от грубых атак на логины?
Ответы:
У меня есть две идеи, чтобы помочь с этой проблемой.
Существуют инструменты и сервисы, которые вы можете использовать для поиска атак методом перебора. Модуль проверки безопасности и инструменты droptor просматривают ваш сторожевой таймер («Администрирование»> «Отчеты»> «Последние сообщения журнала»), чтобы определить, есть ли у вас много неудачных входов в систему для одного пользователя. Вы также можете сделать это вручную.
В Drupal 7 функция «правил доступа» была удалена из ядра, но перенесена в дополнительный модуль - « Ограничения пользователя» . Используя этот модуль, вы можете заблокировать пользователей с определенного IP-адреса. Правила запрета Apache будут немного быстрее, если у вас относительно небольшое количество правил, но правила Drupal легче добавлять / обновлять / удалять.
источник
Проверьте в fail2ban (http://www.fail2ban.org/wiki/index.php/Main_Page), если у вас есть доступ к серверу. Это позволит вам установить ограничения на частоту постукивания по входной двери до того, как вас заблокируют (временно или навсегда).
Например, с сайта:
источник
Также проверьте модуль безопасности входа в систему .
источник
Я не думаю, что есть хороший способ сделать это в Drupal.
Вам следует обратить внимание на настройку параметров вашего веб-сервера и / или брандмауэра для обеспечения соблюдения ограничений запросов.
источник