#Como Fazer 28 nov 2016
Brutal force ou ataque de força bruta é uma das mais remotas formas de invadir um sistema online, ou um site que possui uma aplicação de administração de conteúdo. Normalmente, essas aplicações restringem o acesso dos usuários mediante um nome de usuário/login e senha. O ataque de força bruta consiste em “adivinhar” os dados de acesso ao sistema através de tentativa e erro. É importante saber como proteger o site destes ataques.
Devido à quantidade de usuários que possuem senhas consideradas fracas, esse ataque se tornou muito viável. Eles podem ser feitos manualmente ou por ferramentas que automatizam a tarefa, além de diminuir drasticamente o tempo levado para descobrir as chaves de entrada do sistema. Como existem várias ferramentas disponíveis atualmente, é praticamente inviável realizar o ataque manualmente.
Muitas vezes, os usuários fazem a utilização de logins padronizados como administrador, admin, adm, root, login, etc. Nestes casos, o invasor já tem meio caminho andado, ele descobre facilmente o login que foi usado precisando apenas adivinhar a senha. Para isso ele pode recorrer a dicionários on-line, listas de palavras comuns que têm uma grande probabilidade de servirem como senha.
Alguns exemplos comuns são nomes de times de futebol, substituições óbvias de algumas letras como a troca de “a” por “@” ou “o” por “0”, sequências numéricas e de letras, informações pessoais coletadas principalmente em redes sociais como nome, sobrenome e data de nascimento.
Para tentarmos diminuir a probabilidade dos ataques de força bruta é necessário fortalecer a segurança de nossos dados de acesso (usuário e senha). Abaixo uma lista de dicas importantes que devemos considerar:
Existem vários plug-ins no WordPress que fazem o bloqueio do acesso após algumas tentativas seguidas de erro, permitindo o desbloqueio apenas após a realização de algum procedimento de segurança para a restauração da senha.
Com o WP Limit Login Attempts, você pode determinar a quantidade de tentativas e erros de logins permitidos até o bloqueio, além do tempo em que o acesso ficará bloqueado.