待ちに待ったメイトン嬢がやってきた!

毎日をもっと大切にしたくなる物語

JAZZRADIO.comのピアノで癒やされる

CWを再開したぞ〜!

無線室のリニューアル完了!

キャンプに行きたいのだ

あの曲の名前がわからないのだ

手動でKX2のSDRPlay化を試してみた

新しいおもちゃ

色鉛筆画は楽しい ♪

マスターの音が復活した!

お帰りなさい! メイトン姫さま ♡

サーバー移行奮闘記 その後

春よ来い!

CQ誌とHAMworldで来年の楽しみは見つかるのか

さあ、アクアリウムライフを楽しもう!

愛する家族、孫たちと過ごしたいものだ

移動運用のパドルを見つけた

「Prusa i3 MK3S」の組立て(大ピンチの2日...

岡崎公園の藤棚、出遅れた...

KX2にヒートシンクパネルが付いた

ジュピター号の次はサイモンズ コーヒーだぞ

CPUファンを交換してみた

iPhoneでちょっとだけ曲作り♪

3年後に〇〇〇を弾けるようになろう

リモートでCW運用を楽しもう

Bruna Begaliさん ありがとう!

動画で楽しい仲間ができる

IC-705+HARDROCK-50で移動運用を楽しん...

FT817でFLdigiを試してみた

人生は楽しむためにある

KX2 と Win4K3 Suite、そしてノートパソ...

禁断の領域へ足を踏み入れてしまった

東海QSOコンテストのログを提出した

初めての鉄道ジオラマ作り(その6)

クゥエートと初めての交信

久しぶりに家族旅行を楽しんできた ♪

がんばらないけど、どうでしょう?

おお〜フェンダー姫よ

久しぶりのジュピター号作り

ジュピターの製作を再開した

今年のキャンプ&移動運用は諦めた

アマチュア無線はCW交信こそが原点だ

ついにリーチがかかったぞ!

JTAlertのアラート機能を使ってみた

新曲の練習をはじめたよ♪

「Macbook Pro 14インチ」はUSB-Cでも...

「人生でかかせないもの」

今日はDIYを楽しんだ

新しいMacBook Proがやってきた

蒲郡クラッシックホテルの「つつじまつり」

WASあと2州、そして今日はOne Day AJDに挑...

スウェーデンまで飛んだ

先の楽しみがあること。それは幸せだ。希望だ。

ベンチャーズの練習を始めた

かみさんの実家に行ってきた 涙の一日

今日から、日本国内を旅することにした。

妄想スケッチ

70歳、まさかの人生初サプライズ体験

自分の映像作品を作る Ver.2.0(その2)

トロンボーン?

Zショーティー・ジオラマ作り(6日目)

no image

金沢は桜が満開でした

色が決まらないのだ

意思の力による楽観主義

滋賀の旅@雨男

初めての鉄道ジオラマ作り(その14)

いつも心に “メメント・モリ”

ただ今 アマチュア無線を封印中につき

「今日のできごと」

レコーディングとミキシングを楽しみたい

Zショーティー・ジオラマ作り(1〜2日目)

果たしてフェンダーのビビりは治ったのか

ハンダごてと、ギター、そして気功的生活

アポジーマイクは ぼくを変える

ぼくの仕事場のリニューアル

初めての鉄道ジオラマ作り(その20)

アマチュア無線再免許、ギリギリ間に合った!

ブラックボックス

ヨシタケシンスケさんが教えてくれた

アクアリウムを始めて7ヶ月がたった

くらがり渓谷へ行ってきた

ギリシャと初めてQSOできた

ヨドバシ・ドット・コムが凄い

人生は「Windy & Warm」

なんとか ここまで来られたよ♪

新学期が始まるようなワクワク気分♪

写真は面白い

スローなCWにしてみよう

ガラスペンでお絵かきしてみた♪

なにぃ? ブルートフォース攻撃だと〜!?

KX2とハムログの連携に成功!

RS-BA1を使ったリモート化(Wifi 接続)

KX2でFT8を試してみた

初めてのアクアリウム日記(その3)立ち上げ作業

SLを作りながら SLのことを知ろう

こんな日は家でゆっくり過ごそう

AX1のSWRを調整する(その3)

アパマンハムのFT8運用動画をアップした

初めてのアクアリウム日記(その7)ついに魚たちが水槽に...

パソコン

なにぃ? ブルートフォース攻撃だと〜!?

このブログのアクセス状況を見てみて驚いた。
この数日、めちゃくちゃアクセスが増えている。これは何だ? 調べてみると「/wp-login.php」に数秒あるいは数十秒に一回アクセスされている。

「/wp-login.php」というのはWordPressのログインページで、ここでログインIDとパスワードを入力して、管理画面に入れるようになっている。調べてみるとどうやらこれは「ブルートフォース攻撃」らしい。

さらに調べるとここのサイトには「ユーザのアカウント・パスワードを解読するため、考えられる全てのパターンを試す方法で、文字通り総当たりの攻撃です」と書かれている。へえ〜、ログインパスワードの組合せを次々に変えて、こじ開けようとしているってことか。

怖い怖い。このサイトにもあるけど、対策として「SiteGuard WP Plugin」を使えと書いてある。もちろん、ぼくはこれはすでにインストール済み。さらには「Login LockDown」というプラグインも入れてある。

それ以外にもパスワードは、大小英数字、記号を組合せて、11桁にしている。これはどれくらいの組合せになるかというと、
「英字(大小区別)+数字+記号34文字」で10桁でも「6648京3263兆5991億5010万4576」という数になる。11桁ならもう、想像ができない気絶するほどの数だよね (@_@)

そして、8桁の96の文字数だとして、スーパーコンピュータでも83.5日かかるそうだ。(Wikipedia 総当たり攻撃

コンピュータ性能によるパスワード解読時間の関係(Lockdown.co.uk,2009)
使用する文字の種類 使用できる
文字数
低速PC
(Pentium 100MHz)
高性能PC
(当時)
コンピュータ・クラスター
又は、ワークステーション
スーパーコンピュータ
6桁の大小いずれかの英字だけのパスワード 26 5分間~8.5時間 30秒 3秒 瞬間
8桁の大小英数字を含むパスワード 62 7年~692年 253日 25.25日 60.5時間
8桁の大小英数字および記号を含むパスワード 96 229年~2万2875年 23年 2.25年 83.5日

ま、これはあくまでも数字の世界のことで、とりあえず今はできる対策はすでに打ってあるけど、この先はまだまだいろんな攻撃をしかけてくるんだろうなあ。ふんとに、腹が立つねえ。?

 

 

-パソコン
-,