Контроль авторизации
Описание плагина Контроль авторизации
Брутфорс (происходит от английского словосочетания: brute force) — разновидность хакерской атаки — способ взлома учётных записей в компьютерных системах, платёжных/банковских сервисах и на веб-сайтах посредством автоматизированного подбора комбинаций паролей и логинов.Брутфорс базируется на одноимённом математическом методе (brute force), в котором правильное решение — конечное число или символьная комбинация находится посредством перебора различных вариантов. Фактически каждое значение из заданного множества потенциальных ответов (решений) проверяется на правильность.
Плагин решает проблему подбора паролей на вашем сайте:
- вы можете включить уведомление пользователя о всех или только ошибочных попытках ввода логина и пароля;
- вы можете включить уведомление администратора о превышении лимита ошибочных попыток авторизации;
- вы можете включить добавление IP пользователя в стоп-лист приложения "Метрика" при превышении лимита ошибочных попыток авторизации;
- лимиты настраиваются отдельно на попытки авторизации по конкретному логину/email и на общее число ошибочных попыток с одного IP.
Внимание! Защита формы авторизации в административную часть реализуется только при возможности добавления в файл .htaccess директивы php_value auto_prepend_file - полный код вы получите на странице настройки плагина. Либо если вы можете её настроить в файле php.ini. К сожалению, в облаке Webasyst такие манипуляции невозможны.
Смотрите также