Я работаю над разделом входа в систему для нового проекта, для которого определенно требуется аутентификация пользователя.
Я предполагаю, что самый простой способ сделать это - использовать базовую аутентификацию http.Я реализовал это прекрасно на сервере Apache, ssl также был привлечен для обеспечения большей безопасности.
Однако меня беспокоит одно: кажется, что базовая аутентификация не остановится, независимо от того, сколько раз пользователь не смогукажите действительное имя пользователя / пароль.Было бы просто продолжать спрашивать ...
Я считаю, так как каждый раз, когда веб-сервер получает учетные данные, ему нужно пройти через файл паролей, чтобы посмотреть, существует ли совпадение или нет, требуется определенное количестворесурсов сервера.Мой вопрос: может ли это быть угрозой безопасности DoS-атаки со стороны злоумышленников?
Если да, как я могу это остановить?Добавив некоторые настройки / функции на Apache?Или просто переключиться на другой метод аутентификации?Дайджест аутентификации?
Огромное спасибо заранее советам.