Ich war das Ziel eines Brute-Force-Angriffs auf zwei WordPress-Sites, die ich besitze. Der Angreifer verwendet das gute alte XML-RPC-Ding, um Brute-Force-Passwortangriffe zu verstärken. Glücklicherweise haben wir sehr gut generierte Passwörter, daher bezweifle ich sehr, dass er jemals irgendwohin gelangen wird.
Ich habe gerade iptables verwendet, um seine Anfragen zu blockieren, wenn er erneut auftaucht (immer vom selben virtuellen Cloud-Anbieter), aber ich würde den Server lieber so ändern, dass er eine Antwort erhält , wenn seine IP-Adresse eine Seite anfordert ein Leben bekommen. Die meisten Anfragen sind POSTs, daher möchte ich den Antwort-Header idealerweise so ändern, dass er so etwas wie "Besseres Glück beim nächsten Mal!" Enthält. oder etwas ebenso Befriedigendes.
Ist das möglich? Ich bin kein Experte für Apache, daher bin ich mir nicht sicher, wie schwierig dies zu implementieren wäre. Aber selbst wenn ich Stunden brauche, wird die Zufriedenheit von unschätzbarem Wert sein.
Als Referenz verwende ich Ubuntu 16.04.2 LTS, wobei Apache 2.4.18 Wordpress 4.7.3 hostet.