Защищает ли базовая проверка подлинности Apache атаки методом перебора? - PullRequest
4 голосов
/ 30 апреля 2009

Будет ли он отключаться и блокироваться после повторных попыток ввода ложного пароля и / или будет ли добавляться задержка между попытками? Или это зависит от того, какие модули вы или ваш провайдер устанавливаете? Спасибо!

1 Ответ

5 голосов
/ 30 апреля 2009

установка по умолчанию Apache не делает этого.

обычно это лучше сделать вашим веб-приложением (например, PHP / JSP) для атаки на аккаунт.

для сетевой атаки, лучше не для веб-серверов, потому что трудно определить источник из-за большого количества анонимных / прозрачных прокси / VPN / NAT. как только вы это осуществите, вы получите множество жалоб «почему я не могу подключиться» ...

...