简介

访问与安全, 网站安全, 安全工具

此插件提供防止对您的 Joomla 安装进行暴力攻击的方法。为此,插件会存储失败的登录尝试信息,当达到可配置的失败登录尝试次数时,可以阻止攻击者的 IP 地址。此外,您还可以配置有关失败登录和被阻止 IP 地址的通知,以及失败登录尝试的可配置(可选甚至自适应)延迟。


包含在包中的组件允许您查看被阻止的 IP 地址并管理它们,管理永远不会被阻止的 IP 地址的白名单,查看失败的登录尝试并测试通知。

版本 1.5.2 中的新功能
- 注意:仅组件更改,无(功能)插件更改
- 修复 PHP < 8 中的错误

版本 1.5.1(由于最后一刻的问题,1.5.0 被撤回)中的新功能
- 修复错误(php 8.x 问题,ACL 选项显示)
- IP 地址和子网验证
- 控制覆盖列表中显示的元素数量
- Joomla 5 兼容性
- 在安装和设置视图中转到插件设置的提示

版本 1.4.6 中的新功能
- 修复组件中的服务器错误 - 问题 #191/#194
- 修复插件中的过滤弃用警告

有关每个版本更改的详细列表,请参阅提交历史
- 对于插件:https://github.com/codeling/bfstop/compare/1.4.6...1.5.0
对于组件:https://github.com/codeling/com_bfstop/compare/1.4.6...1.5.1

贡献者
- pt-PT/pt-BR 翻译和各种修复由 solrac(comproperty247(at)gmail.com)完成
- ca-ES 翻译由 nouespai 完成
- fr-FR 翻译由 Flying_Lolo 完成
- nl-NL 翻译和各种修复由 Rob van Baal(info(at)fischertechnikclub.nl/http://www.fischertechnikclub.nl)完成
- es-ES 翻译由 Aimagen(info(at)aimagen.com)完成
- ru-RU 翻译由 Raven(ravencrow(at)mail.ru)完成
- it-IT 翻译和各种修复由 Stefano Buscaglia(info(at)binarioetico.org/http://www.binarioetico.org)完成
- 过时的 nl-NL 翻译由 Agrusoft 完成

美丽



发布于 2024 年 5 月 28 日
功能
做到了所说的,而且做得很好。这正是我一直在寻找的解决方案!
易用性
设置它没有问题。几分钟内就设置好了并开始运行。除了细调之外,这是在过程中发生的。
支持
文档
我使用它来: 防止暴力破解账户,这最近变得无法控制。多亏了这个扩展,这已经成为过去式了!

优秀且非常灵活。



发布于 2022 年 7 月 10 日
功能
它做了它应该做的事情。在它们继续在前后端尝试登录后,可以轻松地阻止 IP。
易用性
一目了然,将鼠标悬停在您想了解信息的地方。
文档
灵活,因为大部分文档都内置到产品中,在您需要的地方。
我使用它来: 保护我的网站,效果非常有效。
我希望在我的愿望清单上实现的功能是阻止完整的 IP 范围。
好吧,目前阻止几次后阻止的方法也在起作用,但阻止范围可以阻止持续攻击者。
所有者回复: 感谢您的评论!

关于您的愿望清单,实际上已经可以实现阻止 IP 范围,尽管目前只能针对 IPv4 地址,并且仅适用于基于数据库的阻止。转到组件 -> 暴力阻止 -> 被阻止的 IP(数据库);在那里,您可以输入 CIDR 后缀表示法中的范围作为 IP 地址(例如,"1.2.3.0/24" 用于阻止 1.2.3.0 到 1.2.3.255)。在即将推出的版本 1.5.0 中将对此进行改进(在阻止列表中显示阻止范围并启用通过 htaccess 阻止范围)。计划在版本 1.6.0 中阻止 IPv6 范围。

如果您有任何进一步的问题或增强请求,我鼓励您使用 GitHub 问题跟踪器 https://github.com/codeling/bfstop/issues !

任务完成!



发布于 2018 年 5 月 13 日
功能
覆盖了每个重要的功能。
易用性
非常简单。
支持
不需要。
文档
不需要。
我使用它来: 阻止暴力破解登录尝试。

在 Joomla 3.7 下运行完美。



发布于 2017 年 5 月 30 日
功能
需要的就是这个
易用性
配置非常简单
文档
非常正确
我使用它来: Joomla 目标明确,并且存在针对管理员的暴力破解尝试。

简单但超级有效



发布于 2017 年 4 月 21 日
功能
易于安装
易用性
完美的简单性
支持
不需要
文档
不需要 - 插件使得无需深入研究就能轻松完成
我使用它来: 防止随机登录尝试

伟大的扩展



发布于 2017 年 3 月 30 日
功能
伟大的功能。确实做到了所说的
易用性
三分钟内安装和配置。太棒了
支持
不需要
文档
不需要
我使用它来: 提高我的 Joomla 网站的安全性
功能
很好
易用性
很好
支持
n/a,我们不需要支持
文档
优秀
我用来:我们的scanOpenLevel客户支持网站
功能
非常好
易用性
非常容易
支持
文档
非常好
我用来:阻止暴力破解

太棒了



发布于2016年6月4日
功能
如广告所述工作。用户通知超级棒。
易用性
完全配置和测试安装只需6分钟。不能再好了。
支持
不必要
文档
我用来:控制前端暴力破解攻击。

新手



发布于2016年5月14日
功能
10/10
易用性
9/10
支持
10/10
文档
我只是想问如何执行这个。我不知道。我不是网页开发者。谢谢!

配置并发布“系统 - 暴力破解阻止”
我用来:阻止登录尝试。
所有者回复:通常默认设置就足够了,你只需要确保插件已启用。通过扩展 -> 插件,在那里搜索例如“暴力破解”,然后切换“状态”列,直到出现绿色的勾选标记。

有关更多问题,请使用https://github.com/codeling/bfstop/issues上的问题跟踪器。

暴力停止

版本
1.5.2
开发者
Bernhard Froehler
最后更新
2024年2月18日
7个月前
添加日期
2014年11月19日
许可
GPLv2或更新
类型
免费下载
包含
c p
兼容性
J3 J4 J5
下载

使用 Joomla! 更新系统

评分


写评论