Suchergebnisse :

×

Einrichten des miniOrange Website Security-Moduls mit der Drupal-Site – Login-Sicherheit

Die miniOrange Website-Sicherheit Das Modul bietet Anmeldesicherheit, Registrierungssicherheit, Schutz vor Brute-Force-Angriffen, IP-Überwachung und IP-Sperrlisten, Ratenbegrenzung (zum Schutz vor DoS-Angriffen), Durchsetzung starker Passwörter, Bot-Blockierung und vieles mehr. In dieser Anleitung führen wir Sie durch die Konfiguration. Login-Sicherheit und seine Funktionalität demonstrieren. Das Modul ist kompatibel mit Drupal 8, Drupal 9, Drupal 10 und Drupal 11.

  • Laden Sie das Modul herunter:

    Composer erfordert „drupal/security_login_secure“

  • Navigieren Erweitern Menü auf Ihrer Drupal-Administratorkonsole und suchen Sie nach MiniOrange Website-Sicherheit über das Suchfeld.
  • Aktivieren Sie das Modul, indem Sie das Kontrollkästchen aktivieren und auf klicken Installieren .
  • Konfigurieren Sie das Modul unter

    {BaseURL}/admin/config/people/security_login_secure/WebsiteSecurityConfiguration

  • Installieren Sie das Modul:

    drush de security_login_secure

  • Leeren Sie den Cache:

    drush cr

  • Konfigurieren Sie das Modul unter

    {BaseURL}/admin/config/people/security_login_secure/WebsiteSecurityConfiguration

  • Gehe zu KonfigurationPersonenSicherheitskonfiguration der miniOrange-Website in England, Verwaltung Menü. (/admin/config/people/security_login_secure/WebsiteSecurityConfiguration)
  • Navigieren Sie zur Registerkarte „Anmeldesicherheit“, um die Modulfunktionen zu konfigurieren.
  • Diese Funktion schützt Ihre Website vor Angriffen, indem sie IPs blockiert, die versuchen, sich mit zufälligen Benutzernamen und Passwörtern anzumelden.
  • Um diese Funktion zu aktivieren, schalten Sie die Schaltfläche Aktivieren Sie den IP-basierten Brute-Force-Schutz.
Drupal-Website-Sicherheit – Aktivieren Sie IP-basierten Brute-Force-Schutz
  • Geben Sie nun die folgenden Details ein:
    • Verfolgen Sie die Zeit, die für die Überprüfung auf Sicherheitsverletzungen aufgewendet wird (Stunden).Fehlgeschlagene Anmeldeversuche werden für eine festgelegte Anzahl von Stunden protokolliert. Danach werden sie gelöscht und nicht mehr gezählt.
    • Anzahl der Anmeldefehler, bevor eine IP blockiert wirdDie Anzahl der zulässigen fehlgeschlagenen Anmeldeversuche von einer IP-Adresse, bevor diese gesperrt wird. Danach bleibt die IP-Adresse gesperrt, bis der Administrator die Sperre aufhebt oder die unten festgelegte Zeit abgelaufen ist.
    • Zeitraum, für den die IP blockiert werden soll (Stunden)Die Anzahl der Stunden, für die eine IP-Adresse gesperrt bleibt. Danach wird die Sperre aufgehoben.
    • Anzahl der Anmeldefehler, bevor ein Angriff erkannt wirdDie Anzahl fehlgeschlagener Anmeldeversuche von einer IP-Adresse, die als Angriff gewertet wird. Diese Anzahl muss unterhalb der zulässigen Anzahl fehlgeschlagener Anmeldeversuche liegen. Anschließend erhält der Administrator eine Benachrichtigungs-E-Mail. Klicken Sie auf den Link „E-Mail-Benachrichtigung hinzufügen“, um die E-Mail-Adresse hinzuzufügen.
  • Klicken Sie auf Konfiguration speichern .
Drupal-Website-Sicherheit – Geben Sie die Details für den IP-basierten Brute-Force-Schutz ein
  • Diese Funktion schützt Ihre Site, indem sie Benutzer blockiert, die versuchen, sich mit zufälligen Benutzernamen und Passwörtern anzumelden.
  • Um diese Funktion zu aktivieren, schalten Sie die Schaltfläche Aktivieren Sie den benutzerbasierten Brute-Force-Schutz.
Drupal-Website-Sicherheit – Benutzerbasierten Brute-Force-Schutz aktivieren
  • Geben Sie nun die folgenden Details ein:
    • Verfolgen Sie die Zeit, die für die Überprüfung auf Sicherheitsverletzungen aufgewendet wird (Stunden).Fehlgeschlagene Anmeldeversuche werden für eine festgelegte Anzahl von Stunden protokolliert. Danach werden sie gelöscht und nicht mehr gezählt.
    • Anzahl der Anmeldefehler, bevor eine IP blockiert wirdDie Anzahl der zulässigen fehlgeschlagenen Anmeldeversuche eines Benutzers, bevor dieser gesperrt wird. Danach bleibt der Benutzer gesperrt, bis der Administrator die Sperre aufhebt oder die unten festgelegte Zeit abgelaufen ist.
    • Zeitraum, für den die IP blockiert werden soll (Stunden)Die Anzahl der Stunden, für die ein Benutzer gesperrt bleibt. Danach wird die Sperre aufgehoben.
    • Anzahl der Anmeldefehler, bevor ein Angriff erkannt wirdDie Anzahl fehlgeschlagener Anmeldeversuche eines Benutzers wird als Angriff gewertet. Diese Anzahl muss unterhalb der zulässigen Anzahl fehlgeschlagener Anmeldeversuche liegen. Anschließend erhält der Administrator eine Benachrichtigungs-E-Mail. Klicken Sie auf den Link „E-Mail-Benachrichtigung hinzufügen“, um die E-Mail-Adresse hinzuzufügen.
  • Klicken Sie auf Konfiguration speichern .
Drupal-Website-Sicherheit – Benutzerbasierter Brute-Force-Schutz
  • Um Berichte anzuzeigen, navigieren Sie zu Reports Registerkarte des Moduls.
  • Die Sicherheitsprotokollberichte Diese Funktion bietet Administratoren umfassende Einblicke in alle sicherheitsrelevanten Ereignisse, einschließlich fehlgeschlagener Anmeldeversuche, blockierter IP-Adressen und gesperrter Benutzerkonten. Jeder Protokolleintrag enthält wichtige Details wie beispielsweise Benutzername, IP-AdresseUnd eine Aktivitätsprotokoll mit Zeitstempel zur einfachen Nachverfolgung und Prüfung.
Drupal-Website-Sicherheit – Berichte

Sie können unsere zusätzlichen Funktionen erkunden, um die Sicherheit Ihrer Drupal-Site zu stärken und ihre Funktionalität zu erweitern.

Entdecken Sie die zusätzlichen Funktionen des Moduls mit der vollfunktionalen Testversion. Sie können die Testanforderung starten mit Fordern Sie eine 7-tägige Testversion an Knopf des Moduls oder kontaktieren Sie uns unter drupalsupport@xecurify.com Für persönliche Unterstützung durch einen Drupal-Experten.

ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung