如何在XAMPP上检测对网站的暴力攻击?

如何在XAMPP上检测对网站的暴力攻击?,xampp,brute-force,Xampp,Brute Force,我在Windows 8上的XAMPP服务器上有DVWA,我使用一个软件对DVWA实施暴力攻击。现在我的问题是如何在XAMPP上检测此暴力攻击日志?或者通常是其他攻击。sqli,xss 您可以尝试在Apache访问日志中查找模式Apache是XAMPP的一部分。在典型的暴力攻击期间,访问日志将发现对特定登录页面的多个POST请求。在进行暴力攻击时/之后,查看您的访问日志 通常,访问日志将包括来自同一IP地址的多次登录尝试。更先进的分布式暴力部队将使用各种IP进行连接 防止这些攻击的一种方法是将可能

我在Windows 8上的XAMPP服务器上有DVWA,我使用一个软件对DVWA实施暴力攻击。现在我的问题是如何在XAMPP上检测此暴力攻击日志?或者通常是其他攻击。sqli,xss

您可以尝试在Apache访问日志中查找模式Apache是XAMPP的一部分。在典型的暴力攻击期间,访问日志将发现对特定登录页面的多个POST请求。在进行暴力攻击时/之后,查看您的访问日志

通常,访问日志将包括来自同一IP地址的多次登录尝试。更先进的分布式暴力部队将使用各种IP进行连接

防止这些攻击的一种方法是将可能的登录次数限制在每分钟10次。处理检测到的暴力强制IP地址的一种方法是使用访问控制系统的防火墙(如.htaccess文件)自动阻止它们