简介

访问与安全, 站点安全, 安全工具

此插件提供了防止对您的Joomla安装进行暴力攻击的方法。为此,该插件存储有关失败的登录尝试的信息,因此当达到可配置的失败登录尝试次数时,可以阻止攻击者的IP地址。此外,您可以配置有关失败的登录尝试和被阻止的IP地址的通知,以及失败登录尝试的可配置(可选甚至自适应)延迟。


包含在包中的组件将允许您查看被阻止的IP地址并管理它们,管理永远不会被阻止的IP地址的白名单,查看失败的登录尝试并测试通知。

版本1.5.2中的新功能
- 备注:仅组件更改,无(功能)插件更改
- 修复PHP < 8的错误

版本1.5.1(由于最后时刻的问题,1.5.0已撤回)
- 修复错误(php 8.x问题,ACL选项显示)
- IP地址和子网验证
- 控制覆盖列表中显示的元素数量
- Joomla 5兼容性
- 安装和设置视图中插件设置提示

版本1.4.6中的新功能
- 修复组件中的服务器错误 - 问题#191/#194
- 修复插件中的过滤弃用警告

有关每个版本的详细更改列表,请参阅提交历史记录
- 插件:https://github.com/codeling/bfstop/compare/1.4.6...1.5.0
- 组件:https://github.com/codeling/com_bfstop/compare/1.4.6...1.5.1

贡献者
- pt-PT/pt-BR 翻译和各种修复由 solrac (comproperty247(at)gmail.com) 提供
- ca-ES 翻译由 nouespai 提供
- fr-FR 翻译由 Flying_Lolo 提供
- nl-NL 翻译和各种修复由 Rob van Baal (info(at)fischertechnikclub.nl/http://www.fischertechnikclub.nl) 提供
- es-ES 翻译由 Aimagen (info(at)aimagen.com) 提供
- ru-RU 翻译由 Raven (ravencrow(at)mail.ru) 提供
- it-IT 翻译和各种修复由 Stefano Buscaglia (info(at)binarioetico.org/http://www.binarioetico.org) 提供
- old nl-NL 翻译由 Agrusoft 提供

美丽



发布于 2024 年 5 月 28 日
功能
做到了所说的,并且做得很好。这正是我一直在寻找的解决方案!
易用性
设置时没有问题。几分钟内就设置好了并开始运行。除了在运行过程中发生的一些微调外,一切都很顺利。
支持
文档
我使用此插件来: 防止暴力破解账户,这最近变得难以控制。多亏了这个插件,这已经成为过去式了!

优秀且非常灵活。



发布于 2022 年 7 月 10 日
功能
它做到了它应该做的事情。在前后端尝试登录失败后,可以轻松地阻止 IP。
易用性
一目了然,将鼠标悬停在需要信息的地方。
文档
灵活,因为大部分文档都集成在产品需要的地方。
我使用此插件来: 保护我的网站,效果非常显著。
我希望在我的愿望清单上有一个可以阻止整个 IP 范围的功能。
好吧,当前的方法在尝试几次后阻止也是有效的,但阻止一个范围可以阻止顽固的攻击者。
所有者回复: 感谢您的评论!

关于您的愿望清单,实际上已经可以阻止 IP 范围,但目前仅限于 IPv4 地址,并且仅限于基于数据库的阻止。转到组件 -> 暴力阻止 -> 被阻止的 IP(数据库);在那里,您可以输入 CIDR 后缀表示法中的范围作为 IP 地址(例如 "1.2.3.0/24" 以阻止 1.2.3.0 到 1.2.3.255)。在即将推出的 1.5.0 版本中将有改进(在阻止列表中显示阻止范围并启用通过 .htaccess 阻止范围)。计划在 1.6.0 版本中实现阻止 IPv6 范围。

如果您有任何其他问题或增强请求,我鼓励您使用 https://github.com/codeling/bfstop/issues 的 GitHub 问题跟踪器!

工作完成!



发布于 2018 年 5 月 13 日
功能
覆盖了每个重要的功能。
易用性
非常容易。
支持
不需要。
文档
不需要。
我使用此插件来: 停止暴力破解登录尝试。

在 Joomla 3.7 下运行完美



发布于 2017 年 5 月 30 日
功能
这正是所需要的
易用性
配置非常简单
文档
非常正确
我使用此插件来: Joomla 非常具有针对性,并且存在针对管理员的暴力破解尝试。

简单但超级有效



发布于 2017 年 4 月 21 日
功能
易于安装
易用性
完美的简单性
支持
不需要
文档
不需要 - 插件使其变得非常容易,无需深入研究
我使用此插件来: 防止随机登录尝试

优秀的扩展



发布于 2017 年 3 月 30 日
功能
功能强大。确实做到了它所说的
易用性
三分钟内安装和配置。太棒了
支持
不需要
文档
不需要
我使用此插件来: 增加我的 Joomla 网站的安全性

优秀的扩展!



发布于 2016 年 9 月 10 日
功能
优秀
易用性
优秀
支持
n/a,我们不需要支持
文档
优秀
我使用此插件来: 我们的 scanOpenLevel 客户支持网站
功能
非常好
易用性
非常简单
支持
文档
非常好
我使用这个来: 阻止暴力破解

太棒了



发布于 2016年6月4日
功能
如广告宣传的那样工作。用户通知非常出色。
易用性
安装并完全配置和测试需要6分钟。再好不过了。
支持
不必要
文档
我使用这个来: 控制前端-暴力破解攻击。

新手



发布于 2016年5月14日
功能
10/10
易用性
9/10
支持
10/10
文档
我只是想问如何执行这个。我不知道。我不是一个网络开发者。谢谢!

配置并发布“系统 - 暴力破解攻击停止”
我使用这个来: 阻止登录尝试。
所有者回复: 通常默认设置就足够了,你只需要确保插件已启用。通过扩展 -> 插件进行此操作,例如搜索“暴力破解”,然后切换“状态”列,直到显示绿色勾号。

有关更多问题,请使用https://github.com/codeling/bfstop/issues上的问题跟踪器。

暴力停止

版本
1.5.2
开发者
Bernhard Froehler
最后更新
2024年2月18日
7个月前
添加日期
2014年11月19日
许可协议
GPLv2或更新版本
类型
免费下载
包含
c p
兼容性
J3 J4 J5
下载

使用 Joomla! 更新系统

评分


写评论