dilluns, 11 de novembre del 2013

Atacs maliciosos a les pàgines de login

El 94% dels accessos fallits a una pàgina de login corresponen a aplicacions malicioses que s'intenten aprofitar de forats de seguretat, com per exemple contrasenyes fàcils. Això vol dir que 15 de cada 16 intents fallits són provocats per aquestes aplicacions. La resta se la reparteixen errors humans i aplicacions benèvoles, com poden ser motors de cerca.

Font

1 comentari:

  1. Per evitar atacs com aquests, es sol usar un script anomenat fail2ban que banea les IP's amb molts errors per intents de connexió. També existeix la posibilitat de evitar-ho usant iptables, i ficant les IP's malicioses a llistes negres.

    Als següents enllaços podeu consultar en que consisteixen:

    http://www.fail2ban.org
    https://wiki.archlinux.org/index.php/Iptables_(Espa%C3%B1ol)

    ResponElimina

Nota: Només un membre d'aquest blog pot publicar entrades.