Většina organizací blokuje neoprávněný přístup ke svým sítím, serverům a dalším prostředkům IT. Zásuvný modul Limit Login Attempts (LLA) pro operační systém Linux zabraňuje uživatelům zřídit více účtů na jednom počítači nebo na mnoha počítačích v síti. Primárně se používá k omezení počtu, kolikrát se může jedna IP adresa přihlásit na web. LLA však lze také použít k blokování pokusů o zadání hesla hrubou silou na jiných účtech.
Omezení počtu pokusů o přihlášení
Každá organizace má jiné požadavky, pokud jde o omezení pokusů o přihlášení. Většina například vyžaduje, aby uživatelé mohli provést pouze pět neúspěšných pokusů o přihlášení za den. Správci mohou navíc omezit počet neúspěšných pokusů o přihlášení podle IP adresy nebo podle účtu. Mohou se také rozhodnout, zda povolí vytváření uživatelských účtů z více IP adres najednou nebo ne. Druhá možnost zabraňuje určitým uživatelům vytvářet mnoho účtů současně.
![]() | Jak to fungujeLLA funguje tak, že monitoruje aktivitu klávesnice v systému a zabraňuje dalším přihlášením, když dojde k pěti po sobě jdoucím neúspěšným pokusům. Lze jej nakonfigurovat tak, aby blokoval všechna přihlášení z určité IP adresy nebo z konkrétních účtů. Kromě toho mohou poskytovatelé služeb omezit pokusy o přihlášení z určitých zařízení pomocí MAC adresy nebo vytvořením seznamu povolených IP adres, které mají povoleno provádět pokusy o přihlášení. |
Proti zneužití uživatelských účtů
Organizace používají limity pokusů o přihlášení, aby zajistily své sítě před neoprávněným přístupem do účtů uživatelů. Existuje mnoho způsobů, jak lze tyto limity nastavit a implementovat, takže uživatelé mají povoleno pouze pět neúspěšných přihlášení za den. Tyto limity pomáhají v některých případech zabránit drahému poškození dat nebo ztrátě dat způsobené automatickými programy na hádání hesel.
Plugin s touto funkcí o které píši v tomto krátkém článku je dostupná ke stažení ve webové administraci WordPress webu. Najdete ho v kategorii »Pluginy« a »Instalace pluginů« pod názvem »Limit Login Attempts«. Stačí ho pouze stáhnout do své administrace a nastavit dle libosti.