ホーム テクノロジー Joomla 非公開: Joomla ウェブサイトをブルート フォース攻撃から保護するにはどうすればよいですか?

Joomla ウェブサイトをブルート フォース攻撃から保護するにはどうすればよいですか?


Joomla は、小規模からエンタープライズ レベルまでの何百万もの Web サイトをサポートする 2 番目に大きなオープンソース CMS プラットフォームです。

ワードプレスの市場シェア
ワードプレスの市場シェア
ワードプレスの市場シェア

ハッカーがサイトを攻撃するために使用する手法は数多くありますが、よく使われる手法の 1 つはブルート フォース攻撃です。

脆弱性の種類
脆弱性の種類
脆弱性の種類

ご覧のとおり、WhiteHat Security による最新レポートでは 5 位として目立っています。

ブルート フォースは、WordPress、Magento、Drupal などの他のプラットフォーム、さらにはサーバー OS でも発生する可能性があります。技術的には、パスワードで保護されているプラ​​ットフォーム/サービス、API などはブルート フォース攻撃の被害を受ける可能性があります。

良いニュースとしては、ブルート フォース攻撃が軽減されますが、他の脆弱性ほど困難ではありません。

脆弱性時間
脆弱性時間
脆弱性時間

Joomla CMS でブログ、ビジネス Web サイト、 e コマースを実行していて、ブルート フォース軽減ソリューションを探している場合は、以下が役に立ちます。

管理者のブルート フォース保護

管理者ブルート フォース保護は、ボットやスクリプト ログインから /administrator ログインを保護する SiteGuarding の無料プラグインです。

サイトガード-joomla-保護
サイトガード-joomla-保護
サイトガード-joomla-保護

管理者亡命者

AminExile は最も評価の高いセキュリティ プラグインの 1 つで、Joomla Web サイトを保護するためにさまざまなことができます。

  • アクセスキーを追加 – Joomla 管理者 URL に追加のキーを含めます
  • キーと値の追加 – 管理者 URL にキーと値を含めます

追放アクセスキー
追放アクセスキー
追放アクセスキー

最大試行を検出することでブルート フォースが検出された場合にログイン リクエストをブロックし、管理者に電子メールで通知するオプションを追加します。

強制追放
強制追放
強制追放

スクリ

SUCURI ファイアウォールは、マルチプラットフォーム Web サイトをブルート フォース攻撃、悪質なボット、DDoS 攻撃、SPAM、SQL インジェクションなどから保護するオールインワンのクラウドベースのセキュリティ プロバイダーです。

スクリ・ジュムラ・ワフ
スクリ・ジュムラ・ワフ
スクリ・ジュムラ・ワフ

包括的な Joomla セキュリティ ソリューションをお探しの場合は、 SUCURI が良い選択となるでしょう。グローバルに分散されたエニーキャスト ネットワーク上で実行されるため、保護を受け、グローバルなCDN パフォーマンスの最適化を享受できます。

ブルートフォースストップ

Brute Force Stopも無料の拡張機能で、ブロックのしきい値とブロック期間を設定できます。

ブルートフォースストップ
ブルートフォースストップ
ブルートフォースストップ

  • ブロックしきい値 – 何回試行した後に IP がブロックされるか
  • ブロック期間 – IP がブロック リストに含まれる期間

ブロックされたメッセージを構成したり、通知を構成したりするオプションもあります。

二要素認証を有効にする

Joomla 3.2 以降、追加のプラグインをインストールせずに、 Google AuthenticatorYubiKey認証方法による 2 要素認証を有効にできるようになりました。

2 要素認証はブルート フォースの試みを削減し、ログイン セキュリティの層を追加する最良の方法の 1 つです。

RS ファイアウォール

RS ファイアウォールは、ブルート フォース攻撃を含む次の脆弱性から Joomla Web サイトを保護するためのプレミアム セキュリティ拡張機能です。

  • SQLインジェクション
  • クロスサイトスクリプティング
  • ローカルファイル侵入
  • マルウェア
  • スパム

ブロックされたすべての試行をログに記録できるようにすることで、ログを確認し、必要に応じて疑わしい IP を永久にブロックできます。

rs-ファイアウォール-ログ
rs-ファイアウォール-ログ
rs-ファイアウォール-ログ

RS ファイアウォールには、大陸や国をブロックするオプションもあります。

次の拡張機能も検討してください。

Akeeba Admin Tools – Joomla Web サイトを維持、保護、最適化するためのプレミアム拡張機能。

ログイン試行の制限– ログイン試行の制限、IP のブロック、ロックアウトの制限、ロックアウト通知メールなどを行う無料のプラグイン。

DMC ファイアウォール– 管理者フォルダーをパスワードで保護し、ヘルスチェックを実行し、疑わしい IP を禁止します。

クラウドフレアWAF

Cloudflare は、あらゆる Web サイト向けに人気のある CDN およびクラウドベースのセキュリティ ソリューション プロバイダーの 1 つです。

無料プランでは基本的なセキュリティが提供されます。ただし、数ドルを費やす準備ができている場合は、ブルート フォース保護を含む、クラウド ベースの WAF の他の多くの機能が付属する PRO プランを選択できます。

クラウドフレアワフ
クラウドフレアワフ
クラウドフレアワフ

ブルートフォースは、オンラインビジネスを停止させ、経済的および評判の損失を引き起こす可能性があるため、危険な場合があります。上記の解決策が、あなたの Joomla Web サイトをブルート フォース攻撃から保護するのに役立つことを願っています。

安全を確保してください!

「 Joomla ウェブサイトをブルート フォース攻撃から保護するにはどうすればよいですか?」についてわかりやすく解説!絶対に観るべきベスト2動画

【HTTPS/HTTPって違うの?】日ごろよく閲覧するウェブサイトですがはたして安全なのだろうか? クレジットカードの番号タイプしていいの? 個人情報は? ウェブ・セキュリティ
SDPF Online Seminar vol.12 Web攻撃の最新トレンドとその対策方法とは?Webセキュリティを実現する「Smart Data Platform」のAkamaiソリューション
https://www.youtube.com/watch?v=wlqUyUoDwuA&pp=ygV5IEpvb21sYSDjgqbjgqfjg5bjgrXjgqTjg4jjgpLjg5bjg6vjg7zjg4gg44OV44Kp44O844K55pS75pKD44GL44KJ5L-d6K2344GZ44KL44Gr44Gv44Gp44GG44GZ44KM44Gw44KI44GE44Gn44GZ44GLPyZobD1KQQ%3D%3D