gototopgototop
Ataque por Força Bruta - Joomla e segurança (artigo 2) PDF Imprimir E-mail

ataque tipo força brutaForça Bruta

Existem programas que tentam violar a segurança de um website através de  um ataque  automatizado as senhas de um sistema, conhecido como "força bruta".  Geralmente, esses ataques são realizados usando um dicionário de termos e senhas comuns. É surpreendente a quantidade de usuários  que utilizam a palavra "senha" ou "1234", como sua senha de acesso ao sistema.
Para criar senhas seguras, siga estas orientações :
  • utilize uma senha de pelo menos sete caracteres;
  • utilize letras maiúsculas e minúsculas; e
  • inclua números em sua senha.
os usuários devem incorporar duas palavras e um número em suas senhas. Se uma dessas palavras  não estiver em inglês (talvez mesmo joomla), a probabilidade de um ataque  com força bruta ser bem sucedido é quase nula.
Nos filmes de Hollywood , hackers utilizam técnicas de força bruta para quebrar  a senha de  usuários em uma única conta, mas verdadeiros "hackers" são muito menos exigentes. A maioria dos ataques de força-bruta que alcançam sucesso não variam tanto como a senha do usuário. A palavra senha é tão comum, que um "cracker" irá executar essa senha contra uma lista de usuários para ver quem tem uma conta com essa chave.  Portanto, é aconselhável proteger o seu usuário de administração do Joomla, mudando o nome padrão (admin) e criando uma senha forte.
Só por curiosidade, vale lembrar que os "hackers" são os caras do bem e "crackers" são os caras do mal.
Até o próximo artigo.
Artigo traduzido e adaptado por Júlio Coutinho. O original, está  publicado no capítulo 14 do livro Professional Joomla - Programador para Programador, de Dan Rahmel.
  divulgue o artigo no orkut
Voltar

Your are currently browsing this site with Internet Explorer 6 (IE6).

Your current web browser must be updated to version 7 of Internet Explorer (IE7) to take advantage of all of template's capabilities.

Why should I upgrade to Internet Explorer 7? Microsoft has redesigned Internet Explorer from the ground up, with better security, new capabilities, and a whole new interface. Many changes resulted from the feedback of millions of users who tested prerelease versions of the new browser. The most compelling reason to upgrade is the improved security. The Internet of today is not the Internet of five years ago. There are dangers that simply didn't exist back in 2001, when Internet Explorer 6 was released to the world. Internet Explorer 7 makes surfing the web fundamentally safer by offering greater protection against viruses, spyware, and other online risks.

Get free downloads for Internet Explorer 7, including recommended updates as they become available. To download Internet Explorer 7 in the language of your choice, please visit the Internet Explorer 7 worldwide page.