mod_sec rule untuk bruteforce


Status
Not open for further replies.

thelor

Beginner 2.0
selamat malam pak,

mau nanya mengenai mod_sec rule,
belakangan lagi rame bruteforce attack ke cms terutama wordpress, kalau rule untuk wordpress sudah bertebaran dimana-mana (google).

nah bagaimana dengan joomla? adakah yang punya rule set ciamik untuk ini?

saya pernah nyoba,
- atomicorp yang free 30 hari, rule set (12_asl_brute.conf) ketangkep di log tapi IP tidak di block. apa mungkin karena yang free ya? :D
- comodo waf, masih anget ini karena baru saja release, tapi sama saja dengan atomic, ketangkep di log tapi IP tidak di block.

mungkin ada yang punya rule set mengenai ini dan mau berbagi?

maturnuwun....
 
Status
Not open for further replies.

Top