Site icon Alojamento Web

Ataque Brute Force Login a sites com plataforma WordPress

wordpress-attack

A plataforma WordPress é utilizada hoje em dia em milhões de sites, seja através de soluções Hosted como o caso do WordPress.com, ou através da versão opensource que permite aos utilizadores instalarem a plataforma nos seus mesmos serviços de alojamento (Self-Hosted).

O facto de ser uma plataforma fácil de instalar e que permite uma personalização rápida e sem muitos conhecimentos técnicos, faz com que as pessoas que normalmente utilizam a plataforma não tenham a preocupação de a manter actualizada, de melhorar o performance da mesma ou aumentar a sua segurança.

Infelizmente, a popularidade desta plataforma, faz dela um alvo para os internautas mal intencionados. Neste momento está em progresso um ataque distribuído de brute force aos sites que utilizam esta plataforma feito através de várias dezenas de milhares de IPs diferentes.

Este tipo de ataques poderá levar a que os dados de autenticação da sua plataforma WordPress sejam descobertos caso utilize uma password fácil de descobrir e ao mesmo tempo irá consumir intensivamente os recursos dos servidores.

Esta situação está a afectar grande parte dos fornecedores de soluções de hosting de todo o mundo, não sendo os servidores da WebTuga uma excepção, tendo sido já verificadas algumas situações.

Neste artigo gostariamos não só de alertar os nossos clientes que utilizam a plataforma WordPress, mas também de lhes fornecer algumas dicas para aumentar a segurança dos seus sites e bloquear este tipo de ataque.

O ataque é feito seguindo um padrão recorrente, onde endereços de IPs aleatórios se tentam conectar ao wp-login.php para tentar autenticarem-se com passwords aleatórias.

Para tal, poderá ser feito um bloqueio temporário a esse ficheiro, criando uma dupla autenticação.

Proteger ficheiro wp-login.php por dupla autenticação via .htaccess

Uma das formas para proteger-se deste ataque é adicionar uma autenticação extra ao aceder ao ficheiro wp-login.php. Para tal poderá seguir os seguintes passos:

Esta alteração irá fazer com que os IPs dos servidores/computadores utilizados para este ataque sejam bloqueados e não consumam recursos no servidor.

WordPress: Plug-ins de Segurança
Poderá também instalar alguns plug-ins que melhoram a segurança da sua plataforma WordPress, tais como:

Serviços Segurança na Cloud

Uma forma adicional de proteger o seu site, é recorrendo a serviços como o CloudFlare, CloudProxy da Sucuri, ou o Incapsula. Todos estes serviços têm filtros web que permitem bloquear tráfego suspeito, tendo o CloudFlare e a Sucuri implementado já regras especificas para este ataque:

Se tem utiliza a plataforma WordPress ou tem algum familiar, colega ou conhecido que utiliza esta plataforma, não se esqueça de lhe passar este artigo, pois poderá evitar muitas dores de cabeça.

Caso tenha alguma duvida, bastará deixar nos comentários ou no caso de ser nosso cliente enviar-nos um e-mail para o departamento técnico. Teremos todo o gosto em ajudá-lo com qualquer configuração necessária que o proteja contra este ataque e optimize o seu site.

Exit mobile version