ログインアタック対策は?

カテゴリ ユーザ コアバージョン 7.34 関連モジュール ip_ranges

ログを見ると、頻繁にログインアタックが来ています。対策は?

コメント

ユーザー actbrain の写真

確かに「Drupal の脆弱性に関する注意喚起」http://www.jpcert.or.jp/at/2014/at140042.html 以来、執拗にログインアタックが繰り返されています。

.htaccessによる対策が一般的のようですが、.htaccessは記述ミスによる白画面のリスクがあるのと、頻繁に更新するのには向きません。
Drupalの場合、ip_rangesモジュール https://www.drupal.org/project/ip_ranges なら、管理ページ上で範囲指定によるIPブロックが可能です。
試してみてはいかがでしょうか。

ページ

OTHER FAQ

Drupal開発・運用の疑問/質問の答えはここに

無料ユーザー登録すると質問できます。

カテゴリ Core Ver.降順で並び替える 関連モジュール タイトル
言語 6.22 URLエイリアスを使った場合に、翻訳したページで同じURLエイリアスが使えないという不具合
コンテンツの作成 6.x Insert Block ブロックの内容を本文中に表示するには?
言語 6.x i18n 多言語対応サイトのサイト名やスローガン/ミッションなどを多言語化する方法を教えてください
コンテンツの作成 6.x Views カルーセルのように回転するコンテンツを作りたい
ダウンロード 6.x Views Bonus Pack Viewsで表示した内容をCSVダウンロード
コンテンツの管理 6.x Views Flag Calendar 空き室予約のような仕組みは実現できますか?
コンテンツの管理 7,51 Views Data Export Views Data ExportでCSVデータが欠けてしまう
言語 7.14 Entity Translation 各フィールドのラベルの多言語切り替え漏れ(接頭子、接尾子)
コンテンツの作成 7.15 Darty Form 編集ページでの操作ミス
フォーム 7.15 Webform WebformのEntity Translation
Japanese mail 7.15 Webform, Mail System, Mime Mail, Japanese Mail Helper Webformから文字化けしないメール送信を行うには
フォーム 7.15 DefaultTextForNode 新しいページの作成方法を一から教えてください
コンテンツの作成 7.15 Form API Validation フォームの入力内容を細かくチェックしたい
言語 7.15 Entity Translation デフォルトの言語 - Entity Translation
タクソノミー 7.15 Taxonomy manager タクソノミーを効率よく管理したい
見栄え 7.15 js Injector 簡単にJavascriptを追加する方法は?
テーマ 7.15 CSS Injector 簡単にCSSを追加したい
ユーザの管理 7.15 Devel 簡単に指定ユーザにログインしなおす方法
アップデート 7.15 Webform Backup_and_Migrate drupal7.12 -> drupal7.14アップデートメモ
コンテンツの管理 7.15 Content Access 簡単に閲覧制限を行うには?

ページ