آشنایی با مهمترین حملات اینترنتی به سایت ها و وبلاگ ها (2)
حمله Brute-force
در این شیوه فرد نفوذگر با استفاده از برنامه های ویژه ای، به صورت خودکار
و مداوم ترکیبات مختلف نام کاربری و رمز عبور را امتحان می کند تا بالاخره
به ترکیب مناسب برای ورود به سایت دست پیدا کند. در این سیستم معمولا از
لغات و عبارت های موجود در دیکشنری و ابزارهایی مانند آن استفاده می شود و
برنامه تا جایی به کار خود ادامه می دهد که موفق به پیدا کردن نام کاربری و
رمز عبور شما شود.
راه های مقابله با حمله Brute-force
یکی از مهم ترین شیوه های مقابله با چنین حملاتی، استفاده از پلاگین های امنیتی است که پس از دفعات مشخص ورود نام کاربری و رمز عبور اشتباه، جلوی دسترسی کامپیوتر وارد کننده نام های کاربری را بگیرد و به وی اجازه کار ندهد. این جلوگیری معمولا با بلاک کردن آی پی آن سیستم انجام می شود.
شما می توانید با افزونه ها و برخی کدها و دستورات برنامه نویسی، این امکان را فراهم آورید که مثلا فرد یا کامپیوتر مشکوک، با ورود سه رمز عبور اشتباه دیگر دسترسی این کار را نداشته باشد. و یا اینکه دسترسی به بخش لاگین را تنها برای آی پی های ویژه ای باز بگذارید و دیگران امکان ورود به این بخش را نداشته باشند.
نکته دیگر در مقابله با این حمله، استفاده از رمز عبور امن است که به اندازه ای طولانی باشد تا حدس زدن آن چندان ساده نباشد. همچنین عدم استفاده از نام کاربری پیش فرض برنامه مدیریت محتوا و یا استفاده از نام کاربری های شناخته شده ای چون Admin و administrator و user1 و moderator و… می تواند کار را برای نفوذگران دو چندان سخت تر کند.
علاوه بر این در برخی برنامه های مدیریت محتوا، می توانید آدرس صفحات مدیریتی سایت و وبلاگ را هم به طور کامل تغییر دهید. با این کار فرد حمله کننده قبل از اینکه امکان آزمون- خطا برای یافتن رمز عبورتان را داشته باشد، باید ابتدا صفحه مدیریت را برای ورود نام کاربری و رمز عبور پیدا کند. استفاده از نام های عجیب می تواند کمک خوبی در این زمینه باشد. چرا نام صفحه ورود به بخش مدیریت وبلاگ تان به جای Admin یا administrator و مانند آن، چیزی شبیه نام یک گیاه یا غذای مورد علاقه تان نباشد؟