Proteccion y Ataques de Fuerza Bruta
9th May 2017Aprende a Protegerte de la Fuerza Bruta (Hacking LatinoAmérica)
Esta Técnica de Hacking , Intenta Acceder a su Página Web Mediante Intentos de Login, Probar Usuario y Contraseña hasta encontrar la Correcta.
Nunca dejes usuarios que están por defecto en los Sistemas ( Ejemplo, Admin )
Estadística de Ataques a Sitios Wordpress para Colombia y LatinoAmerica ( Peru, Chile, Ecuador, Panamá, Bolivia )
Ataques por Hora
Cómo Podemos Prevenir los Ataques de Fuerza Bruta, Vamos a utilizar el CMS Wordpress Colombia como ejemplo para nuestro laboratorio web.
Uno de los Principales objetivos cuando terminas de instalar un CMS como wordpress u otro como Drupal , Joomla debes ocultar la carpeta de acceso al back-end o carpeta de administración . /wp-login.php , /login , /wp-admin , /admin
Vamos a evaluar los Siguientes Plugin para Ocultar el Acceso a Login para Administración de Wordpress.
- WPS Hide Login ( Cambia la URL de Acceso al Panel de Administración )
- Rename WP-LOGIN ( Cambiar el Nombre wp-login.php )
- IThemes Security ( Better WP Security ) ( Suite Completa de Seguridad ( Banneo de Usuarios, Detección de Página Error 404 , Protección Fuerza Bruta, Ocultar Login, Escaneo de Malware, Copias de Seguridad )
Autenticacion Google Para Wordpress
Utilizar Google Authenticator plugin para generar contraseña.
Clef Two-Factor Authentication
Es la Manera más Inteligente de Iniciar sesión con Wordpress, se elimina el uso de contraseña, se identifica con su teléfono, personalmente lo recomendamos.
Después de Configurar una cuenta Clef que es Gratis, y cada vez que usted digite el usuario, deberá utilizar el teléfono cerca del inicio de sesión o pantalla, ¡es MÁGICO!...
Otras Formas o Servicios.
Incapsula: Solución Completa de Seguridad y Rendimiento Web
CloudFlare : Empresa de Seguridad y encargada de brindar un Servicio a las páginas web débiles en seguridad y lentas . con esta puede mejorar el sitio web wordpress.
Sucuri: especialistas en Antivirus y Firewall, Herramientas de Detección de Hackers , Intrusos, y Ataques DDoS, EXCELENTE OPCIÓN.
- Inicie sesión para enviar comentarios