Saya telah menjadi target serangan brute force di dua situs WordPress yang saya miliki. Penyerang menggunakan hal XML-RPC lama yang baik untuk memperkuat serangan kata sandi brute-force. Untungnya kami memiliki kata sandi yang dihasilkan dengan sangat baik, jadi saya sangat meragukan dia akan pernah berhasil.
Saya baru saja menggunakan iptables untuk memblokir permintaannya setiap kali dia muncul lagi (selalu dari penyedia cloud virtual yang sama), tapi saya lebih suka memodifikasi server sehingga setiap kali alamat IP-nya meminta halaman apa pun , dia mendapat respons dengan mengatakan kepadanya untuk mendapatkan kehidupan. Sebagian besar permintaan adalah POST, jadi saya idealnya hanya ingin memodifikasi tajuk tanggapan untuk memasukkan sesuatu seperti "Keberuntungan yang lebih baik lain kali!" atau sesuatu yang sama memuaskannya.
Apakah ini mungkin? Saya jauh dari ahli dengan Apache, jadi saya tidak yakin seberapa sulit ini untuk diterapkan. Tetapi bahkan jika itu membutuhkan waktu berjam-jam, kepuasan itu akan sangat berharga.
Sebagai referensi, saya menjalankan Ubuntu 16.04.2 LTS, dengan Apache 2.4.18 hosting Wordpress 4.7.3.