Brute Force, Brute Force Attack Là Gì?

Ngày đăng: 06/02/2023
Tác giả: Hostingviet
Lượt xem: 151
Theo dõi:

Brute Force hay Brute Force Attack là hình thức "hack" cổ điển nhất. Đó là hình thức thử mật khẩu đúng sai. Hacker sẽ sử dụng phần mềm tự động thử đăng nhập username và password phổ biến nhằm đăng nhập trái phép vào các tài khoản. Với các hệ thống phức tạp hơn, việc dò mật khẩu có thể sẽ là lần lượt để nâng cao khả năng thành công, nhưng đồng nghĩa với việc này là tiêu tốn thời gian dò mật khẩu thành công lên không giới hạn. Cũng có thể, hệ thống tự động thử mật khẩu kia sẽ thành công ở những lần đầu tiên. Cùng Hosting Việt tìm hiểu về nội dung và cách chống lại hình thức hack này nhé!

Brute Force hay Brute Force Attack là gì?

Brute Force hay Brute Force Attack là hình thức "hack" cổ điển nhất. Đó là hình thức thử mật khẩu đúng sai. Hacker sẽ sử dụng phần mềm tự động thử đăng nhập username và password phổ biến nhằm đăng nhập trái phép vào các tài khoản. Với các hệ thống phức tạp hơn, việc dò mật khẩu có thể sẽ là lần lượt để nâng cao khả năng thành công, nhưng đồng nghĩa với việc này là tiêu tốn thời gian dò mật khẩu thành công lên không giới hạn. Cũng có thể, hệ thống tự động thử mật khẩu kia sẽ thành công ở những lần đầu tiên!

Việc dò mật khẩu càng trở nên phổ biến khi internet ngày càng chiếm vị thế quan trọng trong cuộc sống con người. Và tất nhiên số lượng tài khoản sẽ tăng lên nhanh chóng. Đồng nghĩa với nó là nhiều lỗ hổng, nhiều tài khoản sẽ bị dò mật khẩu hơn.

Ở bài viết này mình sẽ nói chi tiết hơn về việc dò mật khẩu đối với server, website, email và các ứng dụng liên quan!

Brute Force Attack gây ra hậu quả, hay phiền toái nào?

Hậu quả của việc dò mật khẩu có thể nhìn thấy ngay là Bạn bị lộ thông tin đăng nhập. Mức độ nghiêm trọng thì tùy thuộc vào loại thông tin bị rò rỉ.

Ngoài ra Server / Hosting của Bạn sẽ bị mất 1 lượng lớn tài nguyên vì bị dò pass, việc này như bị tấn công ddos vậy. Có khi làm treo cả server nếu server đó yếu và bị Brute Force Attack với tần xuất cao.

Chỉ cần Quý Khách thuê VPS tại HostingViet, HostingViet hỗ trợ cài đặt  chống Brute Force Attack. Còn dịch vụ hosting thì đương nhiên là chống Brute Force Attack rồi!

Vậy các cách phòng chống Brute Force Attack là gì?

  • Tên đăng nhập khó đoán ra. nếu có thể, hãy tránh các tên đăng nhập dạng admin, administrator
    * Mật khẩu dài, mạnh, có ký tự đặc biệt và không liên quan đến các thông tin cá nhân.
    * Đặt thêm captra cho ô đăng nhập
    * Hạn chế số lần đăng nhập sai. Bạn hãy code / đặt firewall để hạn chế số lần đăng nhập sai. Ví dụ, nếu đăng nhập sai quá 20 lần thì IP / thiết bị đó sẽ bị khóa, không truy cập dược link dăng nhập.

 

Brute-Force Attack Directadmin

Một thông báo Brute-Force Attack trong directadmin

Dành riêng cho các Bạn sử dụng wordpress chống tấn công Brute Force Attack:

Có rất nhiều plugin có cơ chế chống Brute Force Attack, đó là các plugin sau, để cài đặt thì các Bạn hãy search plugin này trong kho của wordpress nhé.

Better WP Security – Có tính năng ẩn đường dẫn đăng nhập và hạn chế số lần đăng nhập sai.
Login Security Solution – Bắt buộc sử dụng mật khẩu mạnh, bắt đổi mật khẩu định kỳ, hạn chế số lần đăng nhập.
BruteProtect – Chặn các IP xấu hay các truy vấn kiểu brute force có trong dữ liệu của riêng họ.
Limit Login Attemps – Đơn giản là hạn chế số lần đăng nhập sai.

Dành riêng cho các Bạn sử dụng Server linux khắc chế Brute Force Attack

Các Bạn có thể cài Server Security & Firewall (csf) (link hướng dẫn cài đặt Server Security & Firewall (csf))

Nếu chưa biết cách sử dụng addon này thì hãy đọc bài viết này nhé: Hướng dẫn ConfigServer Firewall&Security (csf)

 

Như vậy trong bài viết này Hosting Việt đã đưa ra các thông tin về Brute Force, Brute Force Attack Là Gì? Nếu thấy bài viết này hữu ích hãy subscribe để theo dõi những thông tin mới nhất từ Hosting Việt nhé. Chúc các bạn thành công!

Bài viết liên quan
 
 
2024/03/04

Sitejet Builder là gì? Hướng dẫn dùng Sitejet Builder trên cPanel

Sitejet Builder là gì? Sitejet Builder là một sản phẩm của Webpros - công ty công nghệ nổi tiếng với các giải pháp v&...
Tác giả:
Đọc thêm
 
 
2023/12/05

Hướng dẫn Restore/Download tài khoản bằng Jetbackup trên cPanel

Bắt đầu từ ngày 15/09/2020, Hostingviet cung cấp tính năng JetBackup cho các tài khoản hosting DirectAdmin và cPanel. Đây l...
Tác giả:
Đọc thêm
 
 
2024/02/22

Hướng dẫn: Cách cấu hình ứng dụng khởi động cùng Windows Server

Khi bạn triển khai một ứng dụng trên một máy chủ Windows Server, có thể có những tác vụ hoặc dịch vụ mà bạn muốn tự động khở...
Tác giả:
Đọc thêm
 
 
2024/02/21

Cách lên lịch khởi động lại Windows Server 2012?

Thường xuyên khởi động lại máy tính của bạn theo lịch trình hàng tuần hoặc thường xuyên có thể tăng hiệu suất của m&aa...
Tác giả:
Đọc thêm
 
 
2023/11/16

Cách Chụp Ảnh Trên Máy Tính Win 7/10/11 Bằng Camera Dễ Nhất

Cùng với sự phát triển kinh tế, nhu cầu đời sống của con người cũng ngày càng được nâng lên, việc làm đẹp cho bản th&a...
Tác giả:
Đọc thêm
 
 
2023/11/16

Hướng dẫn Cách Tải FF (Free Fire) Trên Máy Tính Yếu Cực Đơn Giản

FF là viết tắt của trò chơi điện tử free fire, một trong những game có mức độ hot hàng đầu trên đấu trường game hiện nay. FF thu h&...
Tác giả:
Đọc thêm