Procurar Resultados :

×

Configurar o módulo de segurança do site miniOrange com o site Drupal - Segurança de login

O processo de Segurança do site miniOrange O módulo oferece segurança de login, segurança de registro, prevenção de ataques de força bruta, monitoramento e lista negra de IPs, limitação de taxa (prevenção de ataques de negação de serviço), aplicação de senhas fortes, bloqueio de bots e muito mais. Neste guia, vamos abordar a configuração do módulo. Segurança de Login e demonstrar sua funcionalidade. O módulo é compatível com Drupal 8, Drupal 9, Drupal 10 e Drupal 11.

  • Baixe o módulo:

    O compositor requer 'drupal/security_login_secure'

  • Acessar Estender menu no seu console de administração do Drupal e pesquise por Segurança do site MiniOrange usando a caixa de pesquisa.
  • Habilite o módulo marcando a caixa de seleção e clicando em Instale botão.
  • Configure o módulo em

    {BaseURL}/admin/config/pessoas/login_de_segurança_seguro/ConfiguraçãoDeSegurançaDoSite

  • Instale o módulo:

    drush em security_login_secure

  • Limpe o cache:

    drush cr

  • Configure o módulo em

    {BaseURL}/admin/config/pessoas/login_de_segurança_seguro/ConfiguraçãoDeSegurançaDoSite

  • Acesse ConfiguraçãoPersonalidadesConfiguração de segurança do site miniOrange no Administração menu. (/admin/config/people/security_login_secure/WebsiteSecurityConfiguration)
  • Navegue até a aba Segurança de Login para configurar os recursos do módulo.
  • Essa funcionalidade protege seu site contra ataques, bloqueando endereços IP que tentam fazer login com nomes de usuário e senhas aleatórios.
  • Para habilitar esse recurso, alterne o botão de Habilitar proteção contra força bruta baseada em IP.
Segurança de sites Drupal - Habilitar proteção contra força bruta baseada em IP
  • Agora, insira os seguintes detalhes:
    • Monitore o tempo para verificar violações de segurança (horas)As tentativas de login falhas são rastreadas por um determinado número de horas. Após esse período, elas são apagadas e deixam de ser contabilizadas.
    • Número de falhas de login antes de bloquear um IP: O número de tentativas de login falhas permitidas de um endereço IP antes que ele seja bloqueado. Após esse limite, o IP permanece bloqueado até que o administrador o desbloqueie ou até que o tempo definido abaixo seja atingido.
    • Período de tempo durante o qual o IP deve ser bloqueado (horas)O número de horas que um endereço IP permanece bloqueado. Após esse período, ele é desbloqueado.
    • Número de falhas de login antes de detectar um ataqueO número de tentativas de login falhas provenientes de um IP considerado um ataque. Esse número deve ser menor que o número permitido de tentativas de login falhas. Após isso, o administrador recebe um e-mail de alerta. Clique no link "Adicionar notificação por e-mail" para adicionar o endereço de e-mail.
  • Clique no Salvar configuração botão.
Segurança de sites Drupal - Insira os detalhes para proteção de força bruta baseada em IP
  • Este recurso protege seu site bloqueando usuários que tentam fazer login com nomes de usuário e senhas aleatórios.
  • Para habilitar esse recurso, alterne o botão de Habilitar proteção contra força bruta baseada no usuário.
Segurança de sites Drupal - Habilitar proteção contra força bruta baseada no usuário
  • Agora, insira os seguintes detalhes:
    • Monitore o tempo para verificar violações de segurança (horas)As tentativas de login falhas são rastreadas por um determinado número de horas. Após esse período, elas são apagadas e deixam de ser contabilizadas.
    • Número de falhas de login antes de bloquear um IP: O número de tentativas de login falhas permitidas para um usuário antes de ser bloqueado. Após esse limite, o usuário permanece bloqueado até que o administrador o desbloqueie ou até o tempo definido abaixo.
    • Período de tempo durante o qual o IP deve ser bloqueado (horas)O número de horas que um usuário permanece bloqueado. Após esse período, ele é desbloqueado.
    • Número de falhas de login antes de detectar um ataqueO número de tentativas de login falhas de um usuário que são consideradas um ataque. Esse número deve ser menor que o número permitido de tentativas de login falhas. Após isso, o administrador recebe um e-mail de alerta. Clique no link "Adicionar notificação por e-mail" para adicionar o endereço de e-mail.
  • Clique no Salvar configuração botão.
Segurança de sites Drupal - Proteção contra força bruta baseada no usuário
  • Para ver os relatórios, navegue até o Relatórios aba do módulo.
  • O processo de Relatórios de log de segurança Este recurso fornece aos administradores informações abrangentes sobre todos os eventos relacionados à segurança, incluindo tentativas de login malsucedidas, IPs bloqueados e contas de usuário bloqueadas. Cada entrada de log inclui detalhes críticos, como: nome de usuário, Endereço IPe um registro de atividades com data e hora para fácil rastreamento e auditoria.
Segurança de sites Drupal - Relatórios

Você pode explorar nossos recursos adicionais para fortalecer a segurança do seu site Drupal e expandir sua funcionalidade.

Explore os recursos adicionais oferecidos pelo módulo com teste completo. Você pode iniciar a solicitação de teste usando Solicite um teste de 7 dias botão do módulo ou entre em contato conosco em drupalsupport@xecurify.com Para obter assistência individualizada de um especialista em Drupal.


 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!



ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda