Brute Force Protect untuk wordpress di cPanel

Selamat siang semuanya,
Mau tanya ada yang pernah setting bruteforce protection di WHM secara global?
misal dengan memprotect file wp-login.php dgn htpasswd secara global di semua akun cpanel
contohnya seperti
Saya sudah set di LAMP Ubuntu berhasil dgn edit /etc/apache2/apache2.conf
tapi di cPanel selalu error redirect

detect dari access_log trus limit dan kirim ke csf

Mod security sepertinya sudah ada rule protect brute force wp-admin
Kalo mod_security sering ada problem dgn module lain.. maunya manual pake apache config

Makasih mas..

detect dari access_log trus limit dan kirim ke csf
Sy sudah pake cara ini seperti yang di tulis di
Tapi masih banyak dan gak kefilter..

ga pake regex, masih bash script aja. regex nya masih kurang tuh, wp-admin dan ajax.php blom di masukin rule nya


kok gak ngefek apa apa ya.. ? apa file post_virtualhost_2.conf gak keload ya? padahal sdh restart httpd dan sudah cek dgn browser lain.. tapi gak ada efek apa apa

barusan di test di server baru masih lancar...
ada pakai web server tambahan (bukan bawaan cpanel) ?
