DANH MỤC TÀI LIỆU
Tấn công Brute Force Attack và cách phòng chống
TÌM HI U T N CÔNG BRUTE FORCE ATTACK VÀ CÁCH PHÒNGỂ Ấ
CH NG
Thu t ng Brute Force hay Brute Force Attack đã d n tr nên quen ầ ở
thu c n u b n s d ng WordPress b i vì hình th c t n công này luôn ế ử ụ
nh m vào các mã ngu n m thông d ng. V y chính xác ph ng th c ồ ở ươ
t n công này là gì? Tác h i c a nó ra sao? Và làm th nào đ phòng ạ ủ ế
ch ng Brute Force Attack? Hãy đ mình gi i đáp th c m c c a b n ắ ủ
theo cách ng n g n nh t.ắ ọ
Brute Force Attack là gì?
Hãy t ng t ng hacker n m trong tay m t danh sách r t l n các usernameưở ượ ấ ớ
và m t kh u ph bi n hay đ c s d ng. Sau đó h g i liên t c các truy ế ượ ử ụ ọ ử
v n đăng nh p vào file wp-login.php c a b n và n u tài kho n nào sai, nó ủ ạ ế
s b qua và th ti p tài kho n khác. C l n l t nh v y, sau đó l i ế ứ ầ ượ ư
“tr n” m t kh u đ n khi nào đăng nh p đ c thì thôi. Đó là brute force ẩ ế ậ ượ
attack.
B n có th hi u ph ng th c này là m t cách đ dò ra m t kh u và tài ể ể ươ
kho n c a ng i qu n tr cao nh t.ả ủ ườ
Hình th c t n công này d phòng ch ng nh ng l i r t d b dính n u b n ư ễ ị ế
ch quan trong vi c đ t m t kh u và username c a mình. Th ng thì b n ệ ặ ườ
s d b t n công ki u này khi: ị ấ
Đ t username là admin, administrator ho c t ng t . ặ ươ
M t kh u không an toàn, d đoán ra, s d ng ph bi n. ử ụ ế
Không b o m t đ ng d n đăng nh p. ậ ườ
Không thay đ i m t kh u th ng xuyên.ổ ậ ườ
Nh v y, các v n đ liên quan đ n b o m t tài kho n đăng nh p s ư ậ ế
đ u giúp cho hacker s d ng brute force attack đ t n công. ể ấ
Cách phòng ch ng Brute Force Attack?
Đ phòng ch ng brute force attack thì b n c n làm các công vi c sau: ạ ầ
Đ t Tên đăng nh p khó đoán ra.ặ ậ
M t kh u dài, m nh, có ký t đ c bi t và không liên quan đ n các ự ặ ế
thông tin cá nhân.
H n ch s l n đăng nh p sai. ế ố ầ
B o m t đ ng d n đăng nh p. ậ ườ
Th ng xuyên thay đ i m t kh u.ườ ổ ậ
V y thì n u b n c n ch ng brute force attack, mình khuy n khích ế ạ ầ ế
b n k t h p các plugin sau: ế ợ
Better WP Security – Có tính năng n đ ng d n đăng nh p và h n ch s ườ ế ố
l n đăng nh p sai.ầ ậ
Login Security Solution – B t bu c s d ng m t kh u m nh, b t đ i m t ắ ộ ậ ẩ ạ
kh u đ nh kỳ, h n ch s l n đăng nh p. ế ố ầ
BruteProtect – Ch n các IP x u hay các truy v n ki u brute force có trong ấ ể
d li u c a riêng h .ữ ệ
Limit Login Attemps – Đ n gi n là h n ch s l n đăng nh p sai.ơ ế ố ầ
Ho c n u b n mu n an toàn h n thì s d ng thêm plugin KeyCaptcha đ ế ơ ử ụ
t o mã ki m tra b ng cách x p nh, nh th web b n s không ph i m t ế ả ư ế
công x lý truy v n n a. ấ ữ
Hãy ch c ch n r ng website b n đã đ c b o v tr c Brute Force Attack ượ ệ ướ
đ h n ch kh năng b l y c p tài kho n qu n tr nhé. ế ị ấ
thông tin tài liệu
Thuật ngữ Brute Force hay Brute Force Attack đã dần trở nên quen thuộc nếu bạn sử dụng WordPress bởi vì hình thức tấn công này luôn nhắm vào các mã nguồn mở thông dụng. Vậy chính xác phương thức tấn công này là gì? Tác hại của nó ra sao? Và làm thế nào để phòng chống Brute Force Attack? Hãy để mình giải đáp thắc mắc của bạn theo cách ngắn gọn nhất
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×