ログインアタック対策は?

カテゴリ ユーザ コアバージョン 7.34 関連モジュール ip_ranges

ログを見ると、頻繁にログインアタックが来ています。対策は?

コメント

ユーザー actbrain の写真

確かに「Drupal の脆弱性に関する注意喚起」http://www.jpcert.or.jp/at/2014/at140042.html 以来、執拗にログインアタックが繰り返されています。

.htaccessによる対策が一般的のようですが、.htaccessは記述ミスによる白画面のリスクがあるのと、頻繁に更新するのには向きません。
Drupalの場合、ip_rangesモジュール https://www.drupal.org/project/ip_ranges なら、管理ページ上で範囲指定によるIPブロックが可能です。
試してみてはいかがでしょうか。

ページ

OTHER FAQ

Drupal開発・運用の疑問/質問の答えはここに

無料ユーザー登録すると質問できます。

カテゴリ Core Ver. 関連モジュール降順で並び替える タイトル
JavaScript 7.34 PHP PHPからJavaScriptに変数値を渡したい
コンテンツの作成 8.4x PhpSpreadsheet Excelを読み書きする方法
サイトの構築 7.19 Plesk Pleskでdrupal7(プライベートファイルシステム)を使う場合の注意点
Proxy 7.59 Proxy Apache settings.php リバースプロキシ(Apache)+バックグランドWeb(Drupal 7 )でログインセッションを維持する方法
SSH 7.50 ProxyCommand SSH IP制限を1コマンドで通過する
ユーザ 7.44 Quickbar 会員の種別(役割)別にメニューを設けたい
ユーザ 7.22 Realname ユーザーIDではなくニックネーム等を表示したい
Google 7.38 robots.txt Google Search Console Teamから「CSS および JS ファイルに Googlebot がアクセスできません」
サイトの構築 7.41 Rules Paygent モジュールについて
サイトの環境設定 7.15 Secure Pages Secure Pagesが急に機能しなくなった
パフォーマンス 7.34 Server お金をかけないで冗長化するには
SFTP 8.4x SFTP RSA SFTP(RSA)でファイル転送(送信)する方法
サイトの環境設定 8.6.x Simhony Yaml yamlファイルを読み込む方法
ニュースレター 7.34 Simple news Simplenewsで追加顧客(リスト)だけにニュースレターを配信する方法
メール 7.50 Smtp smtpでGmailアカウントを使いたい
Initial 8.4x Subscriber hook_init() 〜 drupal_goto() を drupal8でやる方法
ログイン 8.7.x System ユーザー アカウントロックの範囲設定
フォーム 7.15 system mail()での送信が失敗する
タクソノミー 7.15 Taxonomy manager タクソノミーを効率よく管理したい
タクソノミー 7.15 Taxonomy manager タームを他のボキャブラリ配下に移動したい

ページ