firewall-ul meu nu se lasă!

Băi nene, deschid și eu mailul liniștit, îmi iau cafeaua și ce-mi văd ochilor? O listă întreagă de alerte de securitate, direct din panoul de la Wordfence! După cum se vede și în pozele atașate, am primit vreo 4-5 mailuri legate de încercări de autentificare eșuate, venite de la diferiți „useri” și din cele mai exotice țări de pe glob.

M-au luat băieții la țintă! Au încercat să-mi spargă site-ul prin atacuri de tip brute-force, încercând variante de login penibile. Unu’ din Islamabad, Pakistan, s-a gândit el să încerce să intre cu username-ul alexbratu.online. Alt dac liber din Jakarta, Indonezia, a încercat clasicul admin, sperând că sunt vreun amator care își lasă contul implicit neprotejat. Altul de prin Singapore a încercat tot cu admin… și tot așa, până când le-a dat sistemul peste nas! Mai aveam câteva mailuri de genul ăsta pe care le-am șters deja, că umpleau căsuța de pomană.

Apropo, pentru cine nu e rodat în WordPress și nu știe ce e mizeria asta: Wordfence este practic un bodyguard digital, un plugin teapăn de securitate creat special pentru WordPress. El vine la pachet cu un WAF (Web Application Firewall) – adică un zid de protecție care analizează tot traficul ce vine spre site-ul tău și blochează automat atacurile cibernetice, injecțiile de cod și scanările suspecte. În plus, are un scanner integrat care îți caută prin fișiere după malware sau uși secrete (backdoors) și îți monitorizează încercările de autentificare în timp real.

Băi, dar ce bine e să ai un astfel de paznic configurat ca la carte!

Pentru cine nu știe cum funcționează atacurile astea, infractorii folosesc boți automați care scanează tot netul și bagă câte 20 de încercări de parole pe secundă până când ghicesc sau până când îi blochează sistemul. Doar că la mine pe server, cum au depășit limita de încercări (exceeded the maximum number of login failures, adică 20 de gherle consecutive), Wordfence-ul a intervenit direct cu cizma: LOCKOUT 4 ORE! Le-a tăiat macaroana instant, le-a blocat IP-urile și le-a dat un mare flit la poartă!

Și ca să fie treaba treabă, Wordfence e doar prima linie de apărare! În caz de ceva, pe serverul meu de Linux mai am încă două firewall-uri zdravene care rulează tăcute în background (UFW / iptables plus un Fail2ban setat la sânge). Dacă vreun bot scapă de primul filtru, se lovește direct de zidul Linux-ului și-și ia ban pe IP la nivel de sistem, de nu mai poate nici măcar să atingă porturile!

După cum se vede și în captura din dashboard, am Wordfence Protection Activated, cu WAF-ul pus la treabă și scanările active. Împreună cu cele două firewall-uri din fundal, Cloudflare Tunnel și Nginx-ul de pe serverul meu local de acasă, pot să încerce ei mult și bine, că își rup dinții în securitatea mea.

Morala poveștii? Dacă aveți site-uri pe WordPress sau servere proprii, nu vă lăsați la mâna sorții! Schimbați username-ul de admin cu ceva personalizat, puneți-vă un firewall bun gen Wordfence, dublați-l cu protecție la nivel de OS și setați limite drastice la încercările de login. Altfe, vă treziți cu vreun bot din celălalt capăt al lumii că vă schimbă parola și vă strică munca de o viață!

☕ Ți-a fost de folos articolul?

Dacă ți-a plăcut ce ai citit sau te-a salvat din vreo problemă de Linux/IT, poți să-mi cinstești nopțile albe cu o cafea pe Revolut!

Lasă un comentariu

Your email address will not be published. Required fields are marked *