Configurar o módulo de segurança do site miniOrange com o site Drupal - Segurança de login
Visão geral
O processo de Segurança do site miniOrange O módulo oferece segurança de login, segurança de registro, prevenção de ataques de força bruta, monitoramento e lista negra de IPs, limitação de taxa (prevenção de ataques de negação de serviço), aplicação de senhas fortes, bloqueio de bots e muito mais. Neste guia, vamos abordar a configuração do módulo. Segurança de Login e demonstrar sua funcionalidade. O módulo é compatível com Drupal 8, Drupal 9, Drupal 10 e Drupal 11.
Passos da instalação
- Usando o Composer
- Usando Drush
Etapas de configuração
- Acesse Configuração → Personalidades → Configuração de segurança do site miniOrange no Administração menu. (/admin/config/people/security_login_secure/WebsiteSecurityConfiguration)
- Navegue até a aba Segurança de Login para configurar os recursos do módulo.
Proteção contra força bruta baseada em IP:
- Essa funcionalidade protege seu site contra ataques, bloqueando endereços IP que tentam fazer login com nomes de usuário e senhas aleatórios.
- Para habilitar esse recurso, alterne o botão de Habilitar proteção contra força bruta baseada em IP.
- Agora, insira os seguintes detalhes:
- Monitore o tempo para verificar violações de segurança (horas)As tentativas de login falhas são rastreadas por um determinado número de horas. Após esse período, elas são apagadas e deixam de ser contabilizadas.
- Número de falhas de login antes de bloquear um IP: O número de tentativas de login falhas permitidas de um endereço IP antes que ele seja bloqueado. Após esse limite, o IP permanece bloqueado até que o administrador o desbloqueie ou até que o tempo definido abaixo seja atingido.
- Período de tempo durante o qual o IP deve ser bloqueado (horas)O número de horas que um endereço IP permanece bloqueado. Após esse período, ele é desbloqueado.
- Número de falhas de login antes de detectar um ataqueO número de tentativas de login falhas provenientes de um IP considerado um ataque. Esse número deve ser menor que o número permitido de tentativas de login falhas. Após isso, o administrador recebe um e-mail de alerta. Clique no link "Adicionar notificação por e-mail" para adicionar o endereço de e-mail.
- Clique no Salvar configuração botão.
Proteção contra força bruta baseada no usuário:
- Este recurso protege seu site bloqueando usuários que tentam fazer login com nomes de usuário e senhas aleatórios.
- Para habilitar esse recurso, alterne o botão de Habilitar proteção contra força bruta baseada no usuário.
- Agora, insira os seguintes detalhes:
- Monitore o tempo para verificar violações de segurança (horas)As tentativas de login falhas são rastreadas por um determinado número de horas. Após esse período, elas são apagadas e deixam de ser contabilizadas.
- Número de falhas de login antes de bloquear um IP: O número de tentativas de login falhas permitidas para um usuário antes de ser bloqueado. Após esse limite, o usuário permanece bloqueado até que o administrador o desbloqueie ou até o tempo definido abaixo.
- Período de tempo durante o qual o IP deve ser bloqueado (horas)O número de horas que um usuário permanece bloqueado. Após esse período, ele é desbloqueado.
- Número de falhas de login antes de detectar um ataqueO número de tentativas de login falhas de um usuário que são consideradas um ataque. Esse número deve ser menor que o número permitido de tentativas de login falhas. Após isso, o administrador recebe um e-mail de alerta. Clique no link "Adicionar notificação por e-mail" para adicionar o endereço de e-mail.
- Clique no Salvar configuração botão.
Relatórios:
- Para ver os relatórios, navegue até o Relatórios aba do módulo.
- O processo de Relatórios de log de segurança Este recurso fornece aos administradores informações abrangentes sobre todos os eventos relacionados à segurança, incluindo tentativas de login malsucedidas, IPs bloqueados e contas de usuário bloqueadas. Cada entrada de log inclui detalhes críticos, como: nome de usuário, Endereço IPe um registro de atividades com data e hora para fácil rastreamento e auditoria.
Artigos Relacionados
Você pode explorar nossos recursos adicionais para fortalecer a segurança do seu site Drupal e expandir sua funcionalidade.
Teste Grátis
Explore os recursos adicionais oferecidos pelo módulo com teste completo. Você pode iniciar a solicitação de teste usando Solicite um teste de 7 dias botão do módulo ou entre em contato conosco em drupalsupport@xecurify.com Para obter assistência individualizada de um especialista em Drupal.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.

Contato