Что такое атака грубой силы?

  1. Итак, что же такое атака грубой силы?
  2. Тогда как это может произойти?
  3. Хакер мотив за акт.
  4. Это страшно! Что делать сейчас?
  5. Как я могу предотвратить это?
  6. Длина пароля:
  7. Сложность пароля:
  8. Ограничить попытки входа в систему:
  9. Изменение файла .htaccess:
  10. Использование капчи:
  11. Двухфакторная аутентификация:
  12. Cloudflare:
  13. Другие лучшие практики:
  14. Начните расти с Cloudways сегодня.
  15. Ибад Ур Рехман

Время чтения: 6 минут

В мире киберпреступлений атака методом "грубой силы" - это действие, которое включает в себя повторяющиеся последовательные попытки пробовать различные комбинации паролей для проникновения на любой веб-сайт. Эта попытка энергично осуществляется хакерами, которые также используют ботов, которые они злонамеренно установили на других компьютерах, для увеличения вычислительной мощности, необходимой для выполнения атак такого типа.

Итак, что же такое атака грубой силы?

Атака грубой силы - это самый простой способ получить доступ к сайту или серверу (или всему, что защищено паролем). Он пробует различные комбинации имен пользователей и паролей снова и снова, пока не войдет. Это повторяющееся действие похоже на армию, нападающую на форт.

Теперь вы будете думать: «Ого, это легко, я тоже могу это сделать».

Вы можете попробовать это точно!

Обычно каждый общий идентификатор (например, «admin») имеет пароль. Все, что вам нужно сделать, это попытаться угадать пароль. Скажем, если это 2-значный пин, у вас есть 10 цифр от 0 до 9. Это означает, что есть 100 возможностей. Вы можете выяснить это с помощью ручки и бумаги, как мистер Бин, который пытался найти правильные две последние цифры номера телефона отца погибшего ребенка в фильме «Праздник мистера Бина» .

Но правда в том, что ни один пароль в мире не состоит всего из 2 символов. Даже пин-коды (своего рода пароль), используемые на мобильных телефонах или в банке, состоят минимум из 4 символов.

И в интернете 8 - это обычно стандартный номер для самой короткой длины пароля. Кроме того, сложность добавляется по мере добавления алфавитов в пароле, чтобы сделать его более безопасным. Кстати, алфавиты могут использоваться как в верхнем, так и в нижнем регистре, что делает пароль чувствительным к регистру.

Скажем, если у нас есть буквенно-цифровой 8-значный пароль, сколько возможных комбинаций можно было бы сделать? На английском языке 26 алфавитов. Удвойте их как в верхнем, так и в нижнем регистре, и число будет равно 26 + 26 = 52.

Затем мы добавляем числовые цифры: 52 + 10 = 62

Итак, у нас всего 62 персонажа.

Для 8-символьного пароля это будет 628, что составит 2,1834011 × 1014 возможных комбинаций.

Если мы попробуем 218 триллионов комбинаций с одной попытки в секунду, это займет 218 триллионов секунд или 3,6 триллиона минут. Проще говоря, потребуется всего около 7 миллионов лет, чтобы взломать пароль с окончательной комбинацией. Конечно, это может занять меньше времени, но максимальный срок взлома буквенно-цифрового 8-символьного пароля составляет 7 миллионов лет.

Ну, ты не проживешь так долго.

Тогда как это может произойти?

Что ж, если вы заинтересованы в взломе паролей, вам придется использовать компьютеры. Для этого вам нужно написать несколько простых строк кода. Такие навыки программирования являются базовыми для любого программиста.

Теперь предположим, что вы разработали программу для взлома паролей, которая пробует 1000 комбинаций в секунду. Время сокращается до 7 тысяч лет.

Невозможно!

Ну, тебе нужен суперкомпьютер. Итак, допустим, вы получаете суперкомпьютер, который может делать 1 × 109 попыток в секунду. Всего за 22 секунды будут проверены все 218 триллионов попыток. (Надеюсь, вы будете внутри учетной записи, но если пароль длиной 9 символов, вам придется подождать еще несколько минут.)

Вычислительные ресурсы такого рода недоступны для простых людей. Однако хакеры паролей не обычные люди. Они могут собирать вычислительные ресурсы различными способами, например, путем разработки мощного вычислительного механизма с помощью программного обеспечения и т. Д.

Кроме того, приведенный выше расчет относится ко всем возможным комбинациям 8-символьного пароля. Но что, если ваш пароль - 10-я комбинация или 100-я комбинация? Вот почему важно иметь дополнительные уровни безопасности для обнаружения и отклонения любой попытки взлома пароля.

Хакер мотив за акт.

За атаку грубой силой мотив хакера состоит в том, чтобы получить нелегальный доступ к целевому веб-сайту и использовать его для выполнения другого вида атаки или кражи ценных данных или просто для его закрытия. Также возможно, что злоумышленник заразит целевой сайт вредоносными сценариями для долгосрочных целей, даже не коснувшись ни одной вещи и не оставив никаких следов. Поэтому рекомендуется проводить частые проверки и следовать рекомендациям, чтобы защитить свой сайт WordPress ,

Это страшно! Что делать сейчас?

Здесь очень много инструменты доступны для защиты различных приложений, которые будут отказывать пользователю после заданного количества попыток.

Например, для SSH мы можем использовать Fail2ban или же Отрицать хосты. Эти программы будут отклонять IP-адрес после нескольких неправильных попыток. Эти инструменты делают хорошую работу. Тем не менее, есть поворот во всем этом.

В последнее время наблюдается экспоненциальный рост числа атак методом перебора. Эти атаки происходят из разных стран мира, и с каждым днем ​​они становятся все более изощренными. Поэтому мы все должны стараться быть бдительными.

WordPress - это широко используемая платформа веб-разработки с открытым исходным кодом. Более 30% сайтов работают на этой платформе. Из-за своей популярности, это также любимая цель хакеров. Для того, чтобы разместить максимальное количество параметров безопасности; Я перечислил несколько эффективных методов, чтобы предотвратить ваш сайт WordPress от атаки грубой силы.

Magento, с другой стороны, предлагает другой уровень безопасности, добавляя ключ к URL-адресу администратора. Это означает, что никто не может открыть URL-адрес администратора без добавления секретного ключа, доступного только пользователю-администратору. Узнайте больше о безопасности Magento ,

Как я могу предотвратить это?

Да, вы можете принять некоторые меры предосторожности:

  • Длина пароля.
  • Сложность пароля.
  • Ограничить попытки входа в систему.
  • Изменение файла .htaccess.
  • Использование капчи.
  • Двухфакторная аутентификация.
  • Cloudflare.

Длина пароля:

Первым шагом к предотвращению атаки методом грубой силы должно быть увеличение длины пароля. В настоящее время многие сайты и платформы заставляют своих пользователей создавать пароль определенной длины (8-16 символов).

Сложность пароля:

Еще одна важная вещь, чтобы создать сложный пароль. Не рекомендуется создавать пароли типа 'ilovemycountry' или 'password123456'; вместо этого ваш пароль должен состоять из прописных и строчных букв, а также должен содержать цифры и специальные символы. Сложность пароля задерживает процесс взлома.

Ограничить попытки входа в систему:

Простое, но очень мощное действие - ограничить попытки входа в систему вашего администратора WordPress или любой другой панели администратора. Например, если ваш сайт получает пять неудачных попыток входа в систему; он должен блокировать этот IP на определенный период времени, чтобы прекратить дальнейшие попытки.

Изменение файла .htaccess:

Добавление нескольких правил в файл .htaccess может еще больше повысить безопасность вашего сайта WordPress. Задача - разрешить wp-admin доступ только к определенным IP-адресам, указанным в файле .htaccess.

Для этого откройте файл .htaccess и измените его следующим образом:

Порядок <Files / wp-login> запретить, разрешить разрешение от IP1 разрешить от IP2 запретить все </ Files>

IP1 и IP2 будут теми IP-адресами, к которым вам разрешен доступ.

Использование капчи:

В настоящее время капчи обычно используются на веб-сайтах. Они не позволяют ботам выполнять автоматические сценарии, используемые в основном в атаке грубой силы. Установка капчи на вашем сайте WordPress довольно проста.

Установите Google невидимый плагин reCaptcha и войдите в свою учетную запись Google. Теперь вернитесь на страницу настроек плагина и определите места, где вы бы хотели, чтобы пользователь сначала получил капчу, прежде чем выполнять реальную задачу. Этот плагин также поддерживает WooCommerce, BuddyPress и пользовательские формы.

Для получения дополнительной информации, пожалуйста, обратитесь к Безопасность WordPress с плагином Google Invisible reCaptcha ,

Двухфакторная аутентификация:

Двухфакторная аутентификация - это дополнительная линия защиты, которая может защитить ваш аккаунт от атаки грубой силы. Шансы на успешную атаку грубой силы на защищенные сайты 2FA очень малы. Существуют различные способы реализации 2FA на вашем сайте WordPress. Самый простой способ - использовать любой из лучших Плагины WordPress для двухфакторной аутентификации ,

Cloudflare:

Cloudflare - это известный сервис для WordPress, который обычно занимается CDN и кэшированием. Он также предлагает защитный щит от атак грубой силы. Через настройки Cloudflare пользователь может установить правила доступа к страницам входа и установить проверку целостности браузера.

Если вы уже используете Cloudflare, то я предлагаю вам ознакомиться с этим руководством по защитить ваш сайт WordPress от атаки грубой силы ,

Другие лучшие практики:

  • Уникальный пароль для каждой учетной записи.
  • Частая смена пароля.
  • Избегайте совместного использования учетных данных через небезопасные каналы.

Я в безопасности на Cloudways?

Да. В Cloudways мы остаемся на высоте, когда речь заходит о безопасности сервера. Наша система безопасности способна выявлять атаки с использованием грубой силы и запрещать использование IP-адресов в таких атаках. Управление серверами на нашей платформе является одним из наших главных приоритетов.

За последние несколько месяцев мы исправили серверы для всех обнаруженных недостатков безопасности, включая такие популярные, как Heartbleed и GHOST.

Поэтому мы всегда работаем над тем, чтобы защитить нашу платформу Cloudways и серверы, размещенные на ней.

Начните расти с Cloudways сегодня.

Наши клиенты любят нас, потому что мы никогда не идем на компромисс с этими

Ибад Ур Рехман

Ибад Ур Рехман, менеджер сообщества WordPress в Cloudways. Ему нравится изучать новейшие технологии с открытым исходным кодом и взаимодействовать с различными сообществами. В свободное время он любит читать, смотреть сериалы или летать на своем любимом Cessna 172SP в симуляторе полета X Plane 10.

Похожие

Что такое атака грубой силы и как ее предотвратить?
... этому вы просто пытаетесь угадать его. Вы начинаете с «0000», и если он не работает, вы пытаетесь «0001», «0002», «0003» и т. Д., Пока не достигнете комбинации, которая открывает замок. Проще говоря, это грубая атака, и тот же принцип может быть применен к паролям. Конечно, это не так просто, как кажется. Обычно пароли состоят из более чем четырех символов, и в них обычно есть буквы, которые, как мы выясним через минуту, означают, что число возможных комбинаций намного выше. В общем,
Как защитить свои серверы от грубой атаки
... как атака методом грубой силы или атака по словарю . Обычно эти программы предназначены для определенных служб, таких как FTP, SSH и RDP, поскольку они являются наиболее распространенными службами на серверах, а также службами с наибольшим доступом к системе. Наряду с угрозой несанкционированного доступа эти атаки методом подбора могут привести к тому, что файлы журнала заполняются неудачными попытками входа в систему, и в зависимости от масштаба
Предотвращение атак грубой силы на сайты WordPress
... силы» - это тип атаки на веб-сайт, чтобы получить доступ к сайту путем многократного угадывания имени пользователя и пароля. Другие виды взлома основаны на уязвимостях веб-сайтов, в то время как атака методом «грубой силы» - это простой метод «попади», который можно попробовать на любом сайте. В этом руководстве мы рассмотрим некоторые методы и плагины, которые мы можем использовать для предотвращения атак методом перебора на сайты WordPress. WordPress - самая популярная CMS, и поэтому
Starlink или глобальный Интернет от SpaceX
Развитие цивилизации и общества в значительной степени зависит от коммуникационных возможностей - будь то в контексте транспорта или связи. Универсальный доступ к Интернету разрушил многие барьеры, как лингвистические, так и возникающие из-за расстояния, разделяющего собеседников. В развитых странах мы относимся к Интернету как к чему-то очевидному, но стоит помнить, что большая часть человеческого населения лишена этой роскоши общения. Что именно интернет? Первоначально я
Атаки грубой силой: как защитить себя?
... что именно? И как вы можете избежать стать жертвой этого? Грубая сила нацелена на самое слабое звено: вас! Вкратце, атака методом "грубой силы" - это атака, при которой автоматическое программное обеспечение проверяет имена входа и пароли, пока не будет найдена правильная комбинация для доступа к вашим данным или веб-сайту . Поскольку многие люди выбирают существующие слова в качестве своих паролей, которые они затем слегка меняют,
Огромное увеличение атак грубой силы в декабре и что делать
... этот пост в понедельник 19 декабря, в котором более подробно рассказывается о блоке IP в Украине, откуда происходят эти атаки, и мы обсуждаем возможное участие России. В Wordfence мы постоянно отслеживаем ландшафт атаки WordPress в режиме реального времени. Три недели назад, 24 ноября, мы начали наблюдать рост атак грубой силой. Напоминаем, что атака грубой силой - это попытка угадать ваше имя пользователя и пароль для входа на ваш сайт WordPress. В сегодняшнем посте мы
Как включить компьютер с телефоном Android
... как упростить эту задачу и сразу же автоматизировать свой компьютер, когда вы входите в свой дом с помощью Android. Автоматизация того, что мы делаем регулярно, всегда приветствуется. Современные кофеварки можно запрограммировать
Как запустить Microsoft Access на Mac
Разработчики программного обеспечения, архитекторы данных и опытные пользователи заявили о необходимости запуска Microsoft Access на своем Mac без разметки жестких дисков и перезапуска. Во-первых, если вы попадаете в эту категорию, Parallels Desktop для Mac может помочь вам в разработке прикладного программного обеспечения без переформатирования или
Как создать обучающий видеообъект из URL видео
В вашей LMS вы можете использовать видео с других веб-сайтов в качестве объектов обучения на курсах. Вы можете создавать видео обучающие объекты из определенных веб-сайтов через URL, а не загружать файл в LMS. Эти учебные объекты отслеживаются как обычные видео на платформе, что означает, что Суперадмин может видеть, не закончил ли ученик смотреть видео. Обратите внимание: видео можно отслеживать только в том случае, если ученик смотрит его в LMS. Если ученик просматривает
... что у меня был план назначить встречу с менеджером этого магазина, чтобы изложить свои причины и выслуш...
... что у меня был план назначить встречу с менеджером этого магазина, чтобы изложить свои причины и выслушать их позицию. В тот самый день, когда мне было отказано в покупке моих собственных контейнеров, я отправился в другой магазин той же сети, в нескольких километрах. Там, во-первых, я встретил аналогичную реакцию сотрудников трибун, торгующих сыром и мясом на вес. Диалоги выглядели более или менее похожими на те, что были представлены в начале, хотя мне удалось заморозить меня
Как злоумышленник может взломать безопасность вашей беспроводной сети
... это активирует Wi-Fi-оборудование ноутбука и захватывает беспроводные пакеты из эфира. Это обычно называется переводом устройства в «беспорядочный режим», поскольку оно захватывает весь ближайший беспроводной трафик. Затем злоумышленник может проверить эти пакеты и посмотреть, что вы делаете в сети. любой HTTPS соединения будут защищены от этого, но весь HTTP-трафик будет уязвим.

Комментарии

Что такое атака грубой силы в вашей системе?
Что такое атака грубой силы в вашей системе? Одна из самых основных попыток взлома сервера включает использование программы для автоматизации попыток входа в систему путем подбора пароля для входа в систему и паролей.
Что такое атака по словарю?
Что такое атака по словарю? В атаке по словарю хакеры все еще пытаются угадать пароль. Разница в том, что при попытке грубой силы они стреляют в темноте, а здесь они делают обоснованные догадки. Эта атака стала возможной благодаря тому, что пользователи просто не очень хорошо с паролями , Запоминать несколько сложных паролей сложно, поэтому многие люди прибегают к защите своих учетных записей
В чем разница между атакой грубой силы и DDoS-атакой?
В чем разница между атакой грубой силы и DDoS-атакой? Атака грубой силы выполняется для получения доступа к чужой учетной записи на сайте, в то время как DDoS-атака обычно запускается, чтобы отключить сайт (обычно путем использования ресурсов). Тем не менее, крупномасштабная атака грубой силы также может разрушить сайт. DDoS-атака обычно выполняется с помощью бота, в то время как атака грубой силой может быть выполнена с помощью бота или человеком. Люди могут проводить
Если вы видите URI, написанный на боковой стороне шины, вы можете ввести его в поле адреса вашего браузера и нажать клавишу возврата - но как ваш браузер узнает, что делать с URI?
Если вы видите URI, написанный на боковой стороне шины, вы можете ввести его в поле адреса вашего браузера и нажать клавишу возврата - но как ваш браузер узнает, что делать с URI? Он знает, что с ним делать, потому что каждый ресурс поддерживает один и тот же интерфейс, один и тот же набор методов (или операций, если вы предпочитаете). HTTP вызывает эти глаголы , и в дополнение к двум всем известным (GET и POST) набор стандартных методов включает в себя PUT, DELETE, HEAD
Что же тогда имела Кристина Рокичана?
Что же тогда имела Кристина Рокичана? Она была соблазнительной соблазнительницей. И агент враждебной разведки. Читать дальше ... Книжный магазин - Matras.pl Matras.pl - современный книжный интернет-магазин , деятельность которого была возобновлена ​​19 марта 2018 года. Новым оператором этого книжного магазина, хорошо известного на
Итак, куда же черпает вдохновение художник-граффити?
Итак, куда же черпает вдохновение художник-граффити? Сначала взгляните на этот старый Smashing Magazine статья, чтобы понять, почему она заслуживает уважения как форма искусства; затем зайдите на эти семь сайтов граффити, прежде чем запастись баллончиками с краской.
Поляки относятся «как дела?
Поляки относятся «как дела?» Очень буквально. Когда задают вопрос, они часто читают его как выражение искреннего интереса к своему благополучию и событиям своего дня, а не просто как дружеское приветствие. Если вам «повезет», они поделятся с вами подробным изложением своих недавних испытаний. Если вам повезло меньше (опять же, в зависимости от того, как вы на это смотрите), они ответят одним словом и сразу же изменят тему. Однако существуют ситуации, когда
Контент это король, или как подготовить тексты для сайта?
Контент это король, или как подготовить тексты для сайта? Прежде всего, вы должны позаботиться об уникальности контента. Оригинальные тексты ценятся всеми, начиная с клиентов, пользователями Интернета, по алгоритму Google. То, как мы готовим контент на сайте, зависит от видимости сайта в результатах поиска, что напрямую зависит от количества посетителей. Обновления алгоритма последних лет и уделение особого внимания тексту страницы - отличная возможность для небольших сайтов. Ценный
Что такое шаблон Microsoft Access?
Что такое шаблон Microsoft Access? Шаблон доступа ms относится к файлу, который поможет вам создать комплексное приложение базы данных. Это будет законченный продукт, готовый для использования со всеми формами, таблицами, запросами, отчетами, макросами и отношениями, короче говоря, со всеми элементами, необходимыми для составления стандартной базы данных. Благодаря шаблонам базы данных с бесплатным доступом вам больше не нужно создавать базу данных Access с нуля. Здесь вы получите загружаемое
Как насчет последствий добавления статуса в таблицу «DiscountType»?
Как насчет последствий добавления статуса в таблицу «DiscountType»? Просто для того, чтобы изменить одну категорию, вам нужно рассмотреть возможность освободить все строки в таблице независимо от того, применим ли к ним новый столбец или нет. А как насчет сложности? Часто идея использования общих справочных таблиц исходит из идеи обобщения сущностей, где одна таблица представляет «вещь» - почти все. Сравните это с фундаментальным правилом, согласно которому правильно спроектированная таблица
Игнорируйте все глупые сообщения от ваших друзей, такие как «LOL, это ваша новая фотография в профиле?
Игнорируйте все глупые сообщения от ваших друзей, такие как «LOL, это ваша новая фотография в профиле?», «Это очень хорошая ваша фотография» и тому подобное. Самое главное, НЕ нажимайте на ссылки, которые включены в такие сообщения или приходят самостоятельно. [6] Не загружайте funnypicture.jpg.exe, FlashPlayer.hta или другие подозрительные файлы, которые могут быть представлены как компоненты Skype или контент, полученный от вашего друга. Спросите у

Итак, что же такое атака грубой силы?
Тогда как это может произойти?
Что делать сейчас?
Как я могу предотвратить это?
Итак, что же такое атака грубой силы?
Скажем, если у нас есть буквенно-цифровой 8-значный пароль, сколько возможных комбинаций можно было бы сделать?
Тогда как это может произойти?
Но что, если ваш пароль - 10-я комбинация или 100-я комбинация?
Что делать сейчас?
Я в безопасности на Cloudways?