ログイン画面をパスワード総当たり攻撃から防ぐ方法は?  【解決済み】

質問全般・改善要望
返信する
epirock
メンバー
メンバー
記事: 48
登録日時: 2012年2月13日(月) 13:04

ログイン画面をパスワード総当たり攻撃から防ぐ方法は?  【解決済み】

投稿記事 by epirock »

-----
ご利用のサーバ:CPI ZZプラン、ACEプラン
Webサーバのバージョン:?
PHPのバージョン:PHP 5.3.6 & PHP 5.2.8
データベースのバージョン:MySQL5.0.90
MODXのバージョン:Evolution 1.0.5J-r7 & r5
ブラウザ :Firefox 8
-----

MODXの管理画面ログイン画面ですが、ここのID・PWを守ることは大切ですが、
パスワード総当たり攻撃から防ぐ方法を知りたく、ご存知の方いらっしゃいましたらご教示頂けますと助かります。

以前からここをちゃんとやっておかないといけないと思ってはいたのですが、
数日前に、世界的にhotmailのアカウントパスワードがあちこちで破られるという事象が出ています。
hotmailに対してパスワード総当たり攻撃がしかけられたということです。
これによって、hotmailに登録されていあるアドレス帳のメアド宛てに、そのhotmailアカウントのメールアドレスから
URLリンクだけのスパムメールが送信されています。クリックすると大変危険です。

このようなこともあり、やはりログイン画面を守らないといけないと再認識した次第です。

何卒宜しくお願い申し上げます。
アバター
yama
管理人
記事: 3251
登録日時: 2009年7月29日(水) 02:50

Re: ログイン画面をパスワード総当たり攻撃から防ぐ方法は?

投稿記事 by yama »

グローバル設定の「ログイン失敗を許容する回数」がデフォルトで3回にセットされていて、総当たり攻撃はできないようになっています
epirock
メンバー
メンバー
記事: 48
登録日時: 2012年2月13日(月) 13:04

Re: ログイン画面をパスワード総当たり攻撃から防ぐ方法は?

投稿記事 by epirock »

グローバル設定の「ログイン失敗を許容する回数」がデフォルトで3回にセットされていて、総当たり攻撃はできないようになっています
なるほどそうだったのですか!
「ログイン失敗を許容する回数」の回数を超えるとログインできなくなるか、一定期間できなくなるということなのでしょうね。
言うまでもなく対応してある、という格好でしたか。お手数お掛けして申し訳ありませんでした。総当たり対策に安心しました。
返信する