暴力破解攻击是什么?怎样防止?
Admin 2021-05-12 群英技术资讯 2015 次浏览
很多不清楚人自己的账号密码是如何丢失的,这很可能是因为黑客通过暴力破解攻击不断尝试登录你的账号名和密码,最终造成你的账号密码丢失,那么究竟暴力破解攻击是什么?如何检测和防御呢?
什么是暴力破解攻击?
暴力破解攻击是指攻击者通过系统地组合所有可能性(例如登录时用到的账户名、密码),尝试所有的可能性破解用户的账户名、密码等敏感信息。攻击者会经常使用自动化脚本组合出正确的用户名和密码。
对防御者而言,给攻击者留的时间越长,其组合出正确的用户名和密码的可能性就越大。这就是为什么时间在检测暴力破解攻击时是如此的重要了。
怎样检测暴力破解攻击?
暴力破解攻击是通过巨大的尝试次数获得一定成功率的的。因此在web(应用程序)日志上,你会经常发现有很多的登录失败条目,而且这些条目的IP地址通常还是同个IP地址。有时你又会发现不同的IP地址会使用同一个账户、不同的密码进行登录。
大量的暴力破解请求会导致服务器日志中出现大量异常记录,从中你会发现一些奇怪的进站前链接(referring urls),有时,攻击者会用不同的用户名和密码频繁的进行登录尝试,这就给主机入侵检测系统或者记录关联系统一个检测到他们入侵的好机会。当然这里头会有一些误报,需要我们排除掉。例如,同一个IP地址用同一个密码重复登录同一个账户,这种情况可能只是一个还未更新密码或者未获得正确认证的Web/移动应用程序而已,应排除掉这种干扰因素。
怎样防御暴力破解攻击?
尽管暴力破解攻击并不是很复杂的攻击类型,但是如果你不能有效的监控流量和分析的话,它还是会有机可乘的。因此,你需要对用户请求的数据做分析,排除来自用户的正常访问并根据优先级排列出最严重最紧急的威胁,然后做出响应。
以上就是关于暴力破解攻击的介绍,如果能够设置密码输错达到一定次数就锁定账号,那么也是可以有效防止暴力破解攻击的。希望大家阅读完这篇文章能有所收获。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。
猜你喜欢
这篇文章我们来了解一下HTTPS是怎样确保安全及实现加密的,因为HTTP存在一些安全稳定,现在很多网站都部署了HTTPS,那么HTTPS是怎样保证安全的呢?感兴趣的朋友就继续玩下看吧。
斗鱼 H5 直播原理解析,它是如何省了 80% 的 CDN 流量?
网络攻击的种类有几种,会有什么影响?近些年,网络攻击事件常常发生,且网络攻击类型也越来越多,让人防不胜防,因此做好相应的防御至关重要。了解网络攻击对我们做好防御是有一定的帮助的,而对网络攻击的种类我们呢个简单的分为主动攻击和被动攻击,那么它们是什么意思呢?下面我们来具体的了解看看。
SQL注入攻击是什么?SQL注入攻击是注入攻击的常见类型,是黑客对对数据库进行攻击的常用手段之一。黑客可以通过将任意恶意SQL代码插入数据查询,是攻击者能够完全控制web应用程序后面的数据库服务器。而SQL注入攻击类型也有很多,了解SQL注入攻击种类能帮助我们更好的做好防范。
未授权访问漏洞有何影响?一些朋友对于未授权访问漏洞不是很了解,未授权访问漏洞可以理解为需要安全配置或权限认证的地址、授权页面存在缺陷导致其他用户可以直接访问从而引发重要权限可被操作、数据库或网站目录等敏感信息泄露。因此,做好防范是很重要的,下面我们来了解一下常见的未授权访问漏洞类型,对大家做好防范会有一定的帮助。
成为群英会员,开启智能安全云计算之旅
立即注册Copyright © QY Network Company Ltd. All Rights Reserved. 2003-2020 群英 版权所有
增值电信经营许可证 : B1.B2-20140078 粤ICP备09006778号 域名注册商资质 粤 D3.1-20240008