DrupalサイトにminiOrangeウェブサイトセキュリティモジュールを設定する - ログインセキュリティ
概要
当学校区の miniOrange ウェブサイトセキュリティ モジュールは、ログインセキュリティ、登録セキュリティ、ブルートフォース攻撃防止、IP監視とIPブラックリスト、レート制限(DoS攻撃防止)、強力なパスワード強制、ボットブロックなどを提供します。このガイドでは、 Login Security 機能のデモも行います。このモジュールはDrupal 8、Drupal 9、Drupal 10、Drupal 11と互換性があります。
インストール手順
- コンポーザの使用
- ドラッシュを使用する
構成手順
- に行く → のワークプ → miniOrangeウェブサイトのセキュリティ設定 会場は 管理部門 メニュー。(/admin/config/people/security_login_secure/WebsiteSecurityConfiguration)
- モジュールの機能を構成するには、「ログイン セキュリティ」タブに移動します。
IPベースのブルートフォース攻撃防御:
- この機能は、ランダムなユーザー名とパスワードでログインしようとする IP をブロックすることで、サイトを攻撃から保護します。
- この機能を有効にするには、 IPベースのブルートフォース攻撃防御を有効にする.
- 次に、次の詳細を入力します。
- セキュリティ違反のチェックにかかる時間を追跡する(時間): 失敗したログイン試行は一定時間記録されます。一定時間経過すると、クリアされ、カウントされなくなります。
- IPをブロックするまでのログイン失敗回数: IPアドレスからのログイン試行回数。この回数を超えるとブロックされます。この回数を超えた場合、IPアドレスは管理者がブロックを解除するか、下記で設定された時間が経過するまでブロックされたままになります。
- IPをブロックする期間(時間): IPアドレスがブロックされたままの時間数。この時間が経過すると、ブロックは解除されます。
- 攻撃を検出するまでのログイン失敗回数: 攻撃とみなされるIPアドレスからのログイン失敗回数。この回数は、許容されるログイン失敗回数より少なくなければなりません。この回数を超えると、管理者にアラートメールが送信されます。「メール通知を追加」リンクをクリックして、メールアドレスを追加してください。
- 以下を行うには、 構成の保存
ユーザーベースのブルートフォース攻撃防御:
- この機能は、ランダムなユーザー名とパスワードでログインしようとするユーザーをブロックすることでサイトを保護します。
- この機能を有効にするには、 ユーザーベースのブルートフォース攻撃防御を有効にする.
- 次に、次の詳細を入力します。
- セキュリティ違反のチェックにかかる時間を追跡する(時間): 失敗したログイン試行は一定時間記録されます。一定時間経過すると、クリアされ、カウントされなくなります。
- IPをブロックするまでのログイン失敗回数: ユーザーがブロックされるまでのログイン失敗回数。この回数を超えると、ユーザーは管理者がブロックを解除するか、以下に設定された時間が経過するまでブロックされたままになります。
- IPをブロックする期間(時間): ユーザーがブロックされた時間数。この時間が経過するとブロックは解除されます。
- 攻撃を検出するまでのログイン失敗回数: 攻撃とみなされるユーザーからのログイン失敗回数。この回数は、許容されるログイン失敗回数より少なくなければなりません。この回数を超えると、管理者に警告メールが送信されます。「メール通知を追加」リンクをクリックして、メールアドレスを追加してください。
- 以下を行うには、 構成の保存
レポート:
- レポートを見るには、 レポート モジュールのタブ。
- 当学校区の セキュリティログレポート この機能により、管理者はログイン失敗、IPアドレスのブロック、ユーザーアカウントのロックなど、セキュリティ関連のすべてのイベントに関する包括的な情報を得ることができます。各ログエントリには、次のような重要な詳細情報が含まれています。 ユーザ名, IPアドレス、と タイムスタンプ付きアクティビティログ 追跡と監査が容易になります。
関連記事
Drupal サイトのセキュリティを強化し、機能を拡張するための追加機能をご覧ください。
無料試用版
フル機能のトライアルで、モジュールが提供する追加機能をご確認ください。トライアルのリクエストは、以下から開始できます。 7日間のトライアルをリクエストする モジュールのボタンをクリックするか、 drupalsupport@xecurify.com Drupal エキスパートによる一対一のサポート。

お問い合わせ