{"id":418,"date":"2014-05-09T17:09:35","date_gmt":"2014-05-09T19:09:35","guid":{"rendered":"http:\/\/www.viahospedagem.net\/?p=418"},"modified":"2014-05-09T17:09:35","modified_gmt":"2014-05-09T19:09:35","slug":"wordpress-como-se-proteger-de-ataques-de-forca-bruta-ou-brute-force-attack","status":"publish","type":"post","link":"https:\/\/viahospedagem.net\/novidades\/wordpress-como-se-proteger-de-ataques-de-forca-bruta-ou-brute-force-attack\/","title":{"rendered":"WordPress: como se proteger de Ataques de For\u00e7a Bruta (ou Brute Force Attack)"},"content":{"rendered":"<p>Venho falando h\u00e1 alguns dias para alguns clientes sobre os Brute Force Attacks, ou ataques de for\u00e7a bruta, que t\u00eam acontecido de forma descontrolada mundo afora e um dos alvos \u00e9 o pr\u00f3prio sistema WordPress. Por ser talvez o CMS mais usado no mundo, de pequenos blogs at\u00e9 grandes portais, esta ferramenta atrai com certeza o maior n\u00famero de rob\u00f4s que tentam a todo custo uma invas\u00e3o.<\/p>\n<h3>Como funcionar o Ataque de For\u00e7a Bruta?<\/h3>\n<p>Um ataque de for\u00e7a bruta nada mais \u00e9 que um bot ou uma rede de bots (rob\u00f4s) que tentam pelo m\u00e9todo &#8220;tentativa e erro&#8221; acertar a sua senha. Conseguindo o acesso ele captura a sua senha e volta mais tarde atrav\u00e9s de uma invas\u00e3o, de certa forma pela porta da frente do seu site.<\/p>\n<div id=\"attachment_422\" style=\"width: 610px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2014\/05\/brute-force-attack-tela.jpg\"><img data-recalc-dims=\"1\" decoding=\"async\" aria-describedby=\"caption-attachment-422\" class=\"wp-image-422 size-full\" src=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2014\/05\/brute-force-attack-tela.jpg?resize=600%2C325\" alt=\"brute-force-attack-tela\" width=\"600\" height=\"325\" srcset=\"https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2014\/05\/brute-force-attack-tela.jpg?w=600&amp;ssl=1 600w, https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2014\/05\/brute-force-attack-tela.jpg?resize=300%2C162&amp;ssl=1 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/a><p id=\"caption-attachment-422\" class=\"wp-caption-text\">Este \u00e9 um relat\u00f3rio de logs do servidor durante um ataque de for\u00e7a bruta. Cada linha desta tela representa um bot\/botnet tentando acertar a senha de um WordPress.<\/p><\/div>\n<p>Da parte dos provedores de hospedagem h\u00e1 recursos e ferramentas dispon\u00edveis para que se atenuem estas tentativas, geralmente bloqueando os IPs que tentam e erram mais de uma vez esta senha. Mas com a quantidade de computadores infectados e conex\u00f5es ativas e sempre estabelecidas dispon\u00edveis para ajudar nos ataques, fica quase que imposs\u00edvel que algumas tentativas sejam feitas.<\/p>\n<p>E neste caso que entram as senhas fracas, quanto menos fortes s\u00e3o as senhas criadas para acesso ao seu site e mais f\u00e1ceis s\u00e3o os nomes de usu\u00e1rios, mais rapidamente algu\u00e9m vai conseguir infect\u00e1-lo.<\/p>\n<h3>Mas como prevenir-se de Ataques de For\u00e7a Bruta?<\/h3>\n<p>Antes de mais nada, quando tratamos de Seguran\u00e7a da Informa\u00e7\u00e3o estamos sempre falando de h\u00e1bitos que dia ap\u00f3s dia v\u00e3o melhorando a seguran\u00e7a de um site e dificultando o acesso do invasor. Alguns destes h\u00e1bitos eficazes pra diminuir uma invas\u00e3o s\u00e3o:<\/p>\n<ol>\n<li>manter sempre os softwares atualizados (WordPress, Joomla, Magento etc.) em suas \u00faltimas vers\u00f5es, bem como seus templates e plugins.<\/li>\n<li>criar e trocar com frequ\u00eancia senhas fortes, que contenham pelo menos 8 caracteres, letras mai\u00fasculas e min\u00fasculas, n\u00fameros e caracteres especiais (!@#$%\u02c6&amp;*), e n\u00e3o colocando palavras conhecidas ou f\u00e1ceis de serem descobertas, melhor ainda que sejam totalmente aleat\u00f3rias.<\/li>\n<li>manter seu computador (principalmente se nele rodar o sistema operacional Windows em qualquer vers\u00e3o) limpo e longe de v\u00edrus, com verifica\u00e7\u00f5es frequentes com bons antiv\u00edrus (aquele antiv\u00edrus gratuito nem sempre resolve).<\/li>\n<li>nunca, jamais e sob qualquer hip\u00f3tese salvar senhas no seu computador ou pedir para que o navegador\/browser salve para futuros acessos.<\/li>\n<\/ol>\n<p>Outra dica bastante importante \u00e9 aliar estes h\u00e1bitos ao plugin iThemes Security (antigo Better Security), que juntos podem operar verdadeiros milagres no quesito seguran\u00e7a. \u00a0N\u00f3s j\u00e1 falamos aqui sobre o <a href=\"http:\/\/www.viahospedagem.net\/seguranca-wordpress-protegendo-a-casa-com-o-better-wp-security\/\">Better Security e como levamos seguran\u00e7a a s\u00e9rio<\/a>, mas existe uma outra coisa importante a se fazer pra livrar-se dos ataques de for\u00e7a bruta.<\/p>\n<h3>Mudando o endere\u00e7o de login do WordPress<\/h3>\n<p>Quando voc\u00ea muda o endere\u00e7o de login do WordPress, &#8220;tiramos o nosso da reta&#8221;. Ou seja, os ataques automatizados dos rob\u00f4s passam a fazer pouca influ\u00eancia no nosso WordPress e a\u00ed terminamos de fechar a porta da frente dos nossos blogs.<\/p>\n<p>Ap\u00f3s instalado o plugin iThemes Security pelo pr\u00f3prio instalador de plugins do WordPress, voc\u00ea clica no menu <strong>Security<\/strong>.<\/p>\n<p><a href=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin1.jpg\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"aligncenter size-full wp-image-421\" src=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin1.jpg?resize=600%2C310\" alt=\"brute-force-attack-plugin1\" width=\"600\" height=\"310\" srcset=\"https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin1.jpg?w=600&amp;ssl=1 600w, https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin1.jpg?resize=300%2C155&amp;ssl=1 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/a><\/p>\n<p>Vai abrir esta janela. Na sequ\u00eancia em <strong>Settings<\/strong>.<\/p>\n<p><a href=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin2.jpg\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"aligncenter size-full wp-image-419\" src=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin2.jpg?resize=600%2C335\" alt=\"brute-force-attack-plugin2\" width=\"600\" height=\"335\" srcset=\"https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin2.jpg?w=600&amp;ssl=1 600w, https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin2.jpg?resize=300%2C167&amp;ssl=1 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/a><\/p>\n<p>Nesta p\u00e1gina voc\u00ea vai ter todas as principais configura\u00e7\u00f5es de seguran\u00e7a do plugin, mas pode usar o menu <strong>Go To<\/strong> para ir at\u00e9 onde precisa de fato, que \u00e9 selecionando o \u00edtem <strong>Hide Login Area<\/strong>.<\/p>\n<p><a href=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin3.jpg\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"aligncenter size-full wp-image-420\" src=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin3.jpg?resize=600%2C281\" alt=\"brute-force-attack-plugin3\" width=\"600\" height=\"281\" srcset=\"https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin3.jpg?w=600&amp;ssl=1 600w, https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2014\/05\/brute-force-attack-plugin3.jpg?resize=300%2C140&amp;ssl=1 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/a><\/p>\n<p>A tela pular\u00e1 at\u00e9 a op\u00e7\u00e3o\u00a0<strong>Enable the hide backend feature<\/strong> que dever\u00e1 ser HABILITADA. Logo abaixo voc\u00ea preenche o novo nome da URL que dar\u00e1 acesso ao dashboard do seu WordPress, que antes era o famoso wp-admin (www.seudominio.com\/wp-admin). Voc\u00ea pode escolher qualquer nome, mas sugiro que seja em portugu\u00eas e que seja diferente dos padr\u00f5es.<\/p>\n<p>Feito isso voc\u00ea clica em <strong>Save All Changes<\/strong>, e muito provavelmente ser\u00e1 necess\u00e1rio um novo login neste momento. E lembre-se de acess\u00e1-lo pelo novo endere\u00e7o selecionado.<\/p>\n<p>A partir de agora o bom e velho &#8220;wp-admin&#8221; resultar\u00e1 em um erro 404. E voc\u00ea saiu da rota de colis\u00e3o com os brute-force attack. F\u00e1cil, n\u00e9?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Venho falando h\u00e1 alguns dias para alguns clientes sobre os Brute Force Attacks, ou ataques de for\u00e7a bruta, que t\u00eam acontecido de forma descontrolada mundo afora e um dos alvos \u00e9 o pr\u00f3prio sistema WordPress. Por ser talvez o CMS mais usado no mundo, de pequenos blogs at\u00e9 grandes portais, esta ferramenta atrai com certeza [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[51],"tags":[202,203,61,201,200,80,205,204,27],"class_list":["post-418","post","type-post","status-publish","format-standard","hentry","category-tutoriais","tag-ataque","tag-attack","tag-blog","tag-brute-force","tag-forca-bruta","tag-seguranca","tag-senha","tag-site","tag-wordpress"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/posts\/418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/comments?post=418"}],"version-history":[{"count":0,"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/posts\/418\/revisions"}],"wp:attachment":[{"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/media?parent=418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/categories?post=418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/tags?post=418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}