Prevenir los ataques de fuerza bruta en los inicios de sesión de publicación web

0

Es de suponer que, si alguien intenta ejercer una fuerza bruta en el panel de control de su sitio web en el sitio de su proveedor de alojamiento web, se verán limitados / bloqueados, etc.

Pero, ¿qué pasa con los inicios de sesión de publicación web (Implementación web, FTP, ...)? ¿Cómo evitamos que alguien bruta los fuerce? ¿Es la forma solo de tener una contraseña que prácticamente no puede ser forzada, o hay algún otro método que se pueda implementar para eso?

Esto se ve agravado por el hecho de que el inicio de sesión del panel de control también suele ser válido para la publicación en la web, por lo que un atacante puede probar las contraseñas al publicar, y si tiene éxito, también tiene acceso al panel de control.

EDIT

La pregunta es sobre un sitio web alojado en un servicio de alojamiento web compartido con un control bastante limitado sobre el servidor. ¿Hay algo que pueda hacer alguien utilizando el servicio de alojamiento para contrarrestar un ataque de fuerza bruta?

    
pregunta ispiro 16.07.2015 - 20:05
fuente

1 respuesta

1

Hay varias formas de mitigar los ataques de fuerza bruta, según el nivel de control y acceso que tengas a los sistemas en cuestión.

A nivel de cortafuegos, es posible que pueda realizar una limitación de velocidad para limitar el número de conexiones desde una dirección IP determinada. Además, algunos firewalls tendrán capacidades de sistema de prevención de intrusiones que podrían permitir que los ataques de fuerza bruta se limiten o bloqueen.

A nivel de sistema se pueden aplicar principios similares. Se puede usar software como Fail2Ban para bloquear los ataques de adivinación de contraseñas de fuerza bruta bloqueando las direcciones IP de origen de esos ataques.

Este tipo de bloqueo no es perfecto contra un atacante determinado, ya que pueden cambiar las direcciones IP para sortearlo, pero en general funcionará bien para los ataques menos dirigidos.

    
respondido por el Rоry McCune 16.07.2015 - 20:28
fuente

Lea otras preguntas en las etiquetas