В Ubuntu 10.04 (и, возможно, позже), по-видимому, существует серьезная уязвимость к атаке методом перебора словаря на любой сервер Apache, использующий MySQL для проверки пользовательских входов.
Эта проблема означает, что ни fail2ban, ни Apache mod_security не обнаруживают атаку.
Я бы предпочел не перечислять детали здесь.
Может ли кто-нибудь связаться со мной или объяснить мне, как я могу сообщить о проблеме, не сообщая об уязвимости всему миру?