gpt4 book ai didi

security - 使用 .htaccess 文件限制安全目录的重试

转载 作者:行者123 更新时间:2023-12-04 06:00:39 25 4
gpt4 key购买 nike

有没有办法限制在指定的时间长度内尝试访问受 .htaccess 文件保护的目录的次数?

例如。如果用户的详细信息错误 10 次,我可以让用户等待一个小时吗?

有没有其他方法可以减少对 .htaccess 安全目录的字典攻击

最佳答案

由于 HTTP 身份验证的工作方式,使用 apache 无法做到这一点,重试次数由浏览器决定。我知道人们所做的一件事是编写一个日志文件解析器来解析 apache 日志以跟踪 。 401 IP 和请求的响应(请记住,第一个 401 是提示登录对话框的请求),并且当一个请求的一个 IP 的 401 数量过多时执行一些操作。解析器可以做的事情之一是在一段时间内使用 iptables(或类似的东西)阻止有问题的 IP,或者修改可以与 RewriteMap 结合使用的映射文件。将客户端重定向到“您失败了太多次”页面。我唯一能想到的另一件事是编写自定义身份验证模块,但编写日志解析器似乎要容易得多。

关于security - 使用 .htaccess 文件限制安全目录的重试,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8947238/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com