Сколько могут брутить?

Главные вкладки

Аватар пользователя pavell_lozin pavell_lozin 19 июня 2018 в 22:42

Здравствуйте. Уже неделю брутят сайт. Раз в минуту делаются три попытки подбора пароля несуществующего администратора.
Через минуту айпи брутящего меняется. В первый день я банал эти айпи. Теперь видно, что это глупая затея. Похоже, что у них прокси бесконечны.

Мне как бы все равно на этот брут. Админа я отключил и переименовал. А второго пользователя так вообще нет в системе.

Просто меня раздражают эти записи в журнале событий и вероятно эти подборщики всеж делают лишнюю нагрузку на vps.

Сайт молодей - 30 дней проекту. Сколько можно брутить то?

Комментарии

Аватар пользователя Semantics Semantics 20 июня 2018 в 5:14

Смысла банить ручками нет.
Во-первых, начиная с седьмого друпала есть защита от брута.
Во-вторых, банить лучше сервером, условным fail2ban

Аватар пользователя fairrandir fairrandir 20 июня 2018 в 14:52

Ой вэй. fail2ban работает тупо - есть правило, есть лог, и если айпишник в логе соответствует правилу - в бан.
Друпал умеет писать в сислог, фэйл2бан можно научить читать этот лог.

Аватар пользователя pavell_lozin pavell_lozin 20 июня 2018 в 14:20

Semantics wrote:

Смысла банить ручками нет.

Во-первых, начиная с седьмого друпала есть защита от брута.

Во-вторых, банить лучше сервером, условным fail2ban


В друпал 7 защита от брута слабая. И там бан, если один айпи. А здесь айпи всегда нвоый

Аватар пользователя Semantics Semantics 20 июня 2018 в 14:51

Вы слишком паритесь.
Список возможных проксей 100% меньше списка возможных комбинаций паролей.
Прокси денег стоят, знаете ли.
Можете вообще страницу авторизации переместить на другой путь.