{"id":6153,"date":"2016-01-22T12:28:31","date_gmt":"2016-01-22T10:28:31","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=6153"},"modified":"2016-01-22T12:28:31","modified_gmt":"2016-01-22T10:28:31","slug":"brute-force-aanval-wat-is-dat","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/brute-force-aanval-wat-is-dat\/","title":{"rendered":"Brute Force aanval, wat is dat?"},"content":{"rendered":"<p><strong>Een Brute Force aanval\u00a0wordt vaak ingezet voor het kraken van wachtwoorden. Met name het wachtwoord om in het WordPress admin te komen.<\/strong><\/p>\n<p>Hierbij worden alle mogelijke combinaties van beschikbare tekens geprobeerd. Dit is een zeer ineffici\u00ebnte methode door de zeer lange duur, maar op den duur heeft het vrijwel altijd resultaat.<\/p>\n<blockquote><p>Vrij vertaald is\u00a0Brute Force een aanval met brute kracht zonder een specifiek plan.<\/p><\/blockquote>\n<h2>Waar richt een\u00a0Brute Force aanval zich op?<\/h2>\n<p>Een\u00a0Brute Force aanval richt zich bij WordPress op het wp-admin waar je inlog velden zijn.<\/p>\n<p>Hierbij heeft een aanvaller je username nodig waarna hij het wachtwoord met een\u00a0Brute Force aanval gaat proberen te &#8220;raden&#8221;.<\/p>\n<p>De username is overigens zeer gemakkelijk te achterhalen, zelfs handmatig duurt dit meestal slechts 1-2 minuten..<\/p>\n<h2>De verantwoordelijke\u00a0voor de\u00a0Brute Force aanval vervolgen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6160\" src=\"\/nieuws\/wp-content\/uploads\/2016\/01\/brute-force-verdachte.jpg\" alt=\"brute-force-verdachte\" width=\"125\" height=\"108\" \/>Het is erg lastig om de exacte verantwoordelijke achter een\u00a0Brute Force aanval te vervolgen.<\/p>\n<p>Meestal\u00a0gaat een\u00a0Brute Force aanval niet via de computer of website van de aanvaller maar via een gehackte website of webserver van een onschuldig persoon.<\/p>\n<h2>Heeft mijn website wel eens een\u00a0Brute Force aanval gehad?<\/h2>\n<p>Elke website die op Google te vinden is, heeft te maken met meerdere gehackte servers of websites die zonder het te weten Brute Force aanvallen uitvoeren op geautomatiseerde basis.<\/p>\n<h2><\/h2>\n<h2>Het kraken van wachtwoorden<\/h2>\n<p><span>Een snelle server\/computer kan zonder\u00a0internet-limieten zo&#8217;n 2 miljoen wachtwoorden\u00a0indienen!!<\/span><\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-6165 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/01\/tijd.jpg\" alt=\"tijd wordpress nodig\" \/><\/p>\n<p>Bij een wachtwoord van 6 tekens\/cijfers heeft een Brute Force aanval het wachtwoord <strong>binnen enkele uren<\/strong> gekraakt.<\/p>\n<p>Bij een wachtwoord van 7-8-9 tekens\/cijfers is dit al <strong>1 dag<\/strong>.<\/p>\n<p>Bij een wachtwoord van meer als 10-12 tekens\/cijfers praat je over <strong>enkele maanden<\/strong>.<\/p>\n<p>En bij een &#8220;ZinZoals-deze-met_meer-als_21_letters_en_D!verse-tekens&#8221; praat je over een tijdsduur van <strong>enkele jaren<\/strong>\u00a0om het te kraken!<\/p>\n<p>Kortom: verzin\u00a0<a href=\"https:\/\/www.wpbeveiligen.nl\/veilig-wachtwoord-kiezen\">een goed wachtwoord<\/a>!<\/p>\n<h2>Kan een\u00a0Brute Force aanval kwaad als het wachtwoord niet geraden wordt?<\/h2>\n<p>Zelfs als je wachtwoord zo complex is dat het niet geraden kan worden, en de gebruikersnaam niet te achterhalen is heeft je website flink te lijden onder\u00a0Brute Force aanvallen.<\/p>\n<p>Als je bedenkt dat bezoekers gemiddeld 1-5 pagina&#8217;s opvragen tijdens hun bezoek, maar een\u00a0Brute Force aanval wel 1.000-10.000 aanvragen per minuut op je website kan doen.. dan begrijp je wel dat dit ten koste gaat van de snelheid van je website en je bezoekers een trage website zien.<\/p>\n<p>Lees ook <a href=\"https:\/\/www.wpbeveiligen.nl\/een-brute-force-aanval-voorkomen\">hoe je een Brute Force aanval<\/a> kunt voorkomen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Een Brute Force aanval\u00a0wordt vaak ingezet voor het kraken van wachtwoorden. Met name het wachtwoord om in het WordPress admin te komen. Hierbij worden alle mogelijke combinaties van beschikbare tekens geprobeerd. Dit&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25982,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[62],"class_list":["post-6153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","tag-brute-force"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/6153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=6153"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/6153\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media\/25982"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=6153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=6153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=6153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}