Čo je útok hrubou silou: skúšanie hesiel jedno za druhým, kým útočník nenájde správne. Chráni pred ním dlhé heslo a dvojfaktorové overenie.
Čo je útok hrubou silou a ako sa mu brániť
Útok hrubou silou (brute force attack) je pokus o prihlásenie, pri ktorom útočník skúša heslá jedno za druhým, kým nenájde správne. Nerobí to ručne, ale automaticky, programom alebo sieťou napadnutých počítačov, ktoré dokážu skúšať tisíce kombinácií.
V praxi útočníci väčšinou neskúšajú všetky možné kombinácie, ale začínajú najčastejšími heslami a heslami, ktoré unikli z iných webov. Preto padne medzi prvými heslo typu "123456" alebo "Leto2025!", aj keď má čísla aj symboly.
Útoky na WordPress
Prihlasovacia stránka WordPressu je na každom webe na rovnakej adrese, preto ju roboty skúšajú neustále, aj na malých weboch, o ktorých takmer nikto nevie. Skúšajú najmä používateľské meno admin a mená, ktoré sa dajú zistiť z webu, napríklad podľa autora článkov.
Ako sa brániť
- dlhé heslo, aspoň 15 znakov, ktoré nepoužívate nikde inde,
- dvojfaktorové overenie, s ktorým útočníkovi samotné heslo nestačí,
- obmedzenie počtu neúspešných pokusov o prihlásenie, ktoré dočasne zablokuje IP adresu útočníka,
- používateľské meno iné ako admin,
- vypnutie rozhrania XML-RPC, ak ho web nepotrebuje, lebo aj cez neho sa dajú heslá skúšať.
Každý znak navyše znásobí počet kombinácií, ktoré musí útočník vyskúšať. Dlhé náhodné heslo si vytvoríte v generátore bezpečných hesiel, ktorý ho vytvorí priamo vo vašom prehliadači.
Súvisiace pojmy
Potrebujete s niečím pomôcť?Napíšte mi, čo riešite. Ak vám neviem pomôcť ja, poradím, na koho sa obrátiť.
Napíšte mi