En regardant le journal du site, j'ai constaté que quelqu'un avec l'adresse IP: 91.236.74.135 envoie méthodiquement des demandes à la page: / user? Destination = node / add de mon site Web Drupal. Il le fait une fois toutes les heures. C'est définitivement un bot. Je pense qu'il essaie de forcer le mot de passe. Pour l'instant je l'ai banni en .htaccess avec
deny from 91.236.74.135
Quelqu'un peut-il donner un conseil, comment protéger le site contre les attaques par force brute sur les connexions?
Réponses:
J'ai deux idées pour résoudre ce problème.
Il existe des outils et des services que vous pouvez utiliser pour rechercher des attaques par force brute. Le module de vérification de la sécurité et les outils droptor regardent tous les deux dans votre chien de garde (dans Administrer> Rapports> Messages de journal récents) pour voir si vous avez beaucoup de connexions échouées pour un utilisateur. Vous pouvez également le faire manuellement.
Dans Drupal 7, la fonctionnalité "règles d'accès" a été supprimée du noyau mais déplacée vers un module contribué - Restrictions utilisateur . En utilisant ce module, vous pouvez bloquer les utilisateurs d'une adresse IP spécifique. Les règles de refus Apache seront légèrement plus rapides si vous avez un nombre relativement petit de règles mais les règles Drupal sont plus faciles à ajouter / mettre à jour / supprimer.
la source
Vérifiez sur fail2ban (http://www.fail2ban.org/wiki/index.php/Main_Page) si vous avez accès au serveur. Cela vous permettra de limiter la fréquence à laquelle quelqu'un peut frapper à la porte d'entrée avant d'être bloqué (temporairement ou définitivement).
Par exemple sur le site Web:
la source
Consultez également le module Sécurité de connexion .
la source
Je ne pense pas qu'il existe un bon moyen de le faire au sein de Drupal.
Vous devriez envisager de configurer vos paramètres de serveur Web et / ou de pare-feu pour appliquer les limites de demande.
la source