ログインアタック対策は?

カテゴリ ユーザ コアバージョン 7.34 関連モジュール ip_ranges

ログを見ると、頻繁にログインアタックが来ています。対策は?

コメント

ユーザー actbrain の写真

確かに「Drupal の脆弱性に関する注意喚起」http://www.jpcert.or.jp/at/2014/at140042.html 以来、執拗にログインアタックが繰り返されています。

.htaccessによる対策が一般的のようですが、.htaccessは記述ミスによる白画面のリスクがあるのと、頻繁に更新するのには向きません。
Drupalの場合、ip_rangesモジュール https://www.drupal.org/project/ip_ranges なら、管理ページ上で範囲指定によるIPブロックが可能です。
試してみてはいかがでしょうか。

ページ

OTHER FAQ

Drupal開発・運用の疑問/質問の答えはここに

無料ユーザー登録すると質問できます。

カテゴリ Core Ver. 関連モジュール タイトル
SSH 7.50 ProxyCommand SSH IP制限を1コマンドで通過する
Apache2.4 7.50 Apache2.4のアクセス制限
サイトの構築 7.50 Module Missing Message Fixer モジュールをアンインストールしたらエラーがでるようになった
drush 7.54 Drush Drushでdrupalサイトをインストールする方法
ユーザの管理 7.50 Paypal continued billing drupal7のPaypal継続課金モジュールについて
コンテンツの管理 7,51 Views Data Export Views Data ExportでCSVデータが欠けてしまう
アップデート 7.50 Download count DOWNLOAD MODULEページでダウンロードが失敗することがある
開発 mail 7.50 Mail Safety 開発/テスト用サイトのメール
メール 7.50 Smtp smtpでGmailアカウントを使いたい
jQuery Revolution 7.50 jQuery Revolutionのリンクがスマホで機能しない
CentOS 7.50 消せないファイルを消すには
権限 7.50 Cron Basic認証時のCron(wget)実行方法
PCRE 7.50 preg_match()がおかしい
コンテンツの作成 7.50 Inline Entity Form Drupal6のフィールドグループのようなモジュールはありませんか?
ユーザ 7.44 Quickbar 会員の種別(役割)別にメニューを設けたい
ユーザ 7.44 Password Policy 無効なユーザーを整理したい
コンテンツの作成 7.50 Expanding Textareas Textareaフォームの行サイズを自動調整するモジュール
コンテンツの作成 7.50 Code per Node ページ毎にCSSやJSを設定したい
コンテンツの作成 7.34 Entityreference prepopulate 新規ノード作成時のリファレンス方法
コンテンツの管理 7.50 Administration menu 標準のユーザー管理ページ

ページ