简介

访问与安全, 站点安全, 安全工具

此插件提供避免对您的Joomla安装进行暴力攻击的手段。为此,插件会存储失败登录尝试的信息,当达到可配置的失败登录尝试次数时,可以阻止攻击者的IP地址。此外,您可以配置有关失败登录和被阻止IP地址的通知,以及失败登录尝试的可配置(可选甚至自适应)延迟。


包中包含的组件将允许您查看被阻止的IP地址并管理它们,管理永远不会被阻止的IP地址的白名单,查看失败的登录尝试并测试通知。

版本1.5.2新增
- 注意:仅组件更改,无(功能性)插件更改
- 修复PHP < 8的错误

版本1.5.1(因最后时刻问题撤销1.5.0)新增
- 修复错误(php 8.x问题,ACL选项显示)
- IP地址和子网验证
- 控制覆盖列表中显示元素的数量
- Joomla 5兼容性
- 在安装和设置视图中转到插件设置的提示

版本1.4.6新增
- 修复组件中的服务器错误 - 问题#191/#194
- 修复插件中的过滤弃用警告

有关每个版本更改的详细列表,请参阅提交历史
- 对于插件:https://github.com/codeling/bfstop/compare/1.4.6...1.5.0
对于组件:https://github.com/codeling/com_bfstop/compare/1.4.6...1.5.1

贡献者
- pt-PT/pt-BR 翻译和多个修复,由 solrac(comproperty247(at)gmail.com)完成
- ca-ES 翻译,由 nouespai 完成
- fr-FR 翻译,由 Flying_Lolo 完成
- nl-NL 翻译和多个修复,由 Rob van Baal(info(at)fischertechnikclub.nl/http://www.fischertechnikclub.nl)完成
- es-ES 翻译,由 Aimagen(info(at)aimagen.com)完成
- ru-RU 翻译,由 Raven(ravencrow(at)mail.ru)完成
- it-IT 翻译和多个修复,由 Stefano Buscaglia(info(at)binarioetico.org/http://www.binarioetico.org)完成
- 旧的 nl-NL 翻译,由 Agrusoft 完成

美丽



发布于 2024 年 5 月 28 日
功能
做到了它所说的,并且做得很好。这正是我一直在寻找的解决方案!
易用性
我在设置它时没有遇到任何问题。几分钟内就设置好了并开始运行。除了调整之外,这些调整随着使用而进行。
支持
文档
我使用了这个来: 防止暴力破解账户,这最近变得无法控制。多亏了这个扩展,这已经成为过去式了!

优秀且非常灵活。



发布于 2022 年 7 月 10 日
功能
它做了它应该做的事。在它们继续尝试登录前端或后端之后,可以轻松地阻止 IP 地址。
易用性
一目了然,将鼠标悬停在你想要了解信息的地方。非常合乎逻辑。
文档
灵活,因为大部分文档都内置到产品中,在你需要的地方。
我使用了这个来: 保护我的网站,效果非常好。
我希望有一个选项可以阻止完整的 IP 地址范围。
好吧,当前的方法在尝试几次后阻止也有效,但阻止范围可以阻止顽固的攻击者。
所有者回复: 感谢您的评论!

关于您的愿望清单,实际上已经可以实现阻止 IP 地址范围,但目前仅限于 IPv4 地址,并且仅限于基于数据库的阻止。转到组件 -> 暴力停止 -> 被阻止的 IP(数据库);在那里您可以通过输入 CIDR 后缀表示法中的范围作为 IP 地址来添加 IP 地址(例如,“1.2.3.0/24”用于阻止 1.2.3.0 到 1.2.3.255)。在即将到来的版本 1.5.0 中将对此进行改进(在阻止列表中显示阻止范围,并通过 htaccess 启用阻止范围)。计划在版本 1.6.0 中实现阻止 IPv6 范围。

如果您有任何其他问题或改进请求,我鼓励您使用 github 问题跟踪器 https://github.com/codeling/bfstop/issues !

工作完成!



发布于 2018 年 5 月 13 日
功能
覆盖了每个重要的功能。
易用性
非常容易。
支持
不需要。
文档
不需要。
我使用了这个来: 停止暴力登录尝试。
功能
这就是所需要的
易用性
配置非常简单
文档
非常正确
我使用了这个来: Joomla 非常有针对性,并且存在针对 admin 的暴力破解尝试。

简单但超级有效



发布于 2017 年 4 月 21 日
功能
易于安装
易用性
完美的简单性
支持
不需要
文档
不需要 - 插件使其变得轻而易举,无需深入研究
我使用了这个来: 防止随机登录尝试

伟大的扩展



发布于 2017 年 3 月 30 日
功能
功能强大。确实做到了它所说的
易用性
三分钟内安装和配置。太棒了
支持
不需要
文档
不需要
我使用了这个来: 提高我的 Joomla 网站的安全性
功能
很好
易用性
很好
支持
无,我们不需要支持
文档
优秀
我用它来: 我们的scanOpenLevel客户支持网站
功能
非常好
易用性
非常简单
支持
文档
非常好
我用它来: 阻止暴力破解

太棒了



发布于2016年6月4日
功能
正如广告中所说。用户通知非常出色。
易用性
完全配置和测试安装只需6分钟。再好不过了。
支持
不必要
文档
我用它来: 控制前端暴力攻击。

新手



发布于2016年5月14日
功能
10/10
易用性
9/10
支持
10/10
文档
我想问问如何执行这个。我不知道。我不是一个网页开发者。谢谢!

配置并发布“系统 - 暴力破解攻击”
我用它来: 阻止登录尝试。
所有者的回复: 通常默认设置就足够了,你只需要确保插件已启用。这样做的方式是通过扩展 -> 插件,例如搜索“暴力破解”,然后切换“状态”列,直到显示绿色勾选标记。

对于更多问题,请使用https://github.com/codeling/bfstop/issues上的问题跟踪器。

暴力停止

版本
1.5.2
开发者
Bernhard Froehler
最后更新
2024年2月18日
7个月前
添加日期
2014年11月19日
许可
GPLv2或更新版本
类型
免费下载
包括
c p
兼容性
J3 J4 J5
下载

使用 Joomla! 更新系统

评分


写评论