Home Blog do Cout Segurança e Joomla! Ataque por Força Bruta - Joomla e segurança (artigo 2)

PostHeaderIcon Ataque por Força Bruta - Joomla e segurança (artigo 2)

ataque tipo força brutaForça Bruta
 
Existem programas que tentam violar a segurança de um website através de  um ataque  automatizado as senhas de um sistema, conhecido como "força bruta".  Geralmente, esses ataques são realizados usando um dicionário de termos e senhas comuns. É surpreendente a quantidade de usuários  que utilizam a palavra "senha" ou "1234", como sua senha de acesso ao sistema.

Para criar senhas seguras, siga estas orientações :
 
  • utilize uma senha de pelo menos sete caracteres;
  • utilize letras maiúsculas e minúsculas; e
  • inclua números em sua senha.
os usuários devem incorporar duas palavras e um número em suas senhas. Se uma dessas palavras  não estiver em inglês (talvez mesmo joomla), a probabilidade de um ataque  com força bruta ser bem sucedido é quase nula.
 
Nos filmes de Hollywood , hackers utilizam técnicas de força bruta para quebrar  a senha de  usuários em uma única conta, mas verdadeiros "hackers" são muito menos exigentes. A maioria dos ataques de força-bruta que alcançam sucesso não variam tanto como a senha do usuário. A palavra senha é tão comum, que um hacker irá executar essa senha contra uma lista de usuários para ver quem tem uma conta com essa chave.  Portanto, é aconselhável proteger o seu usuário de administração do Joomla, mudando o nome padrão (admin) e criando uma senha forte.
 
Até o próximo artigo.
 
Artigo traduzido e adaptado por Júlio Coutinho. O original, está  publicado no capítulo 14 do livro Professional Joomla - Programador para Programador, de Dan Rahmel.
Perfil

júlio coutinho Mineiro da cidade de Além Paraíba, quando criança sonhava ser piloto de avião para servir a Pátria. O sonho de pilotar ficou na infância, porém o destino encarregou-se de providenciar que servisse a Pátria através do Exército Brasileiro, Instituição a qual pertence a 21 (vinte e um) anos. O Sargento Coutinho, ocupa o cargo de webmaster.

Goleiro de futebol society e futsal, possui vários troféus de goleiro menos vazado que ganhou em torneios amadores. Pela manhã, é sagrada a corridinha e nas horas vagas, gosta de jogar vídeo-game, ler um bom livro e tocar teclado. Aliás, faz tempo que não toca nada.

Começou na informática em 1994 com os cursos de IPD, Lógica de Programação e Programação em Clipper 5.3. De lá para cá não parou mais e frequentou vários cursos de extensão e especialização, vindo a graduar-se em Webdesign e Programação. Atualmente, está iniciando a pós em Engenharia de Sistemas.