Предотвращение атаки методом перебора пароля на веб-сервере Apache2.2

Мне интересно, есть ли какая-либо конфигурация на веб-сервере Apache2.2, чтобы предотвратить вход в систему в течение нескольких часов после 3 неудачных попыток входа в систему.

Я все свои настройки настроил в default-ssl.conf файле и хотел настроить, чтобы предотвратить атаку паролем bruit force в этом файле.

Может ли кто-нибудь предоставить какую-либо идею или какую-либо конфигурацию по этому поводу?


person Ravi Ranjan Kumar    schedule 16.08.2018    source источник
comment
Возможный дубликат простого способа предотвратить поток запросов на вход в систему? . В любом случае fail2ban.   -  person emix    schedule 16.08.2018
comment
но насколько я знаю в файле fail2ban, мы можем заблокировать только IP-адрес, а не имя пользователя. поправьте меня если я ошибаюсь?   -  person Ravi Ranjan Kumar    schedule 16.08.2018