In een brute force attack stuurt een hacker heel snel achter elkaar requests naar je shop. Vaak gebeurt dit naar een pagina waar je een login en wachtwoord kunt invullen.
Met elk request stuurt de hacker een andere login/wachtwoord combinatie, in de hoop de juiste combinatie te ‘raden’. Natuurlijk gebruiken ze hiervoor combinaties die bekend zijn uit andere hacks.
Magento 1 wordt geleverd met RSS-urls die meer en meer worden getarget door brute force attacks. Enkele van deze RSS-eindpunten zijn:
Magento heeft ook een /downloader URL, waarmee beheerders extensies kunnen installeren via Magento Connect Manager. Het is overigens ernstig af te raden deze URL te gebruiken op een live shop, maar dat terzijde.
Uiteraard bevat je site ook een URL voor je admin gedeelte. Als de hacker achter deze URL komt dan zal hij deze zeker ook aanvallen.
Al deze URL’s bevinden zich achter login en wachtwoord, maar er zijn enkele ernstige problemen:
Het is mogelijk bezoekers de toegang tot al deze URL’s te ontzeggen. Zo hebben inbrekers geen kans en lijdt de snelheid van je shop niet onder bute force attacks.
Neem even contact op om je shop tegen deze aanvallen te laten beveiligen.
Vanessa praat je graag bij over de mogelijkheden. Bel mij op: +31 172 603 130
Plan een meeting