Instalimi
Konfigurimi
Fail2ban është një program që monitoron aktivitetin e hyrjes në serverin tuaj dhe bllokon adresat IP ofenduese. Si parazgjedhje, do të bllokojë adresat IP për 10 minuta përpara se t'i zhbllokojë ato. Fail2ban ka filtra për të monitoruar Apache, Courier, SSH dhe programe të tjera për aktivitete të dyshimta.
Ky udhëzues supozon se po ekzekutoni një version modern të Ubuntu x64.
Instalimi
Ekzekutoni komandat e mëposhtme për të instaluar Fail2ban.
sudo apt-get update
sudo apt-get install fail2ban
Konfigurimi
Skedari i konfigurimit të paracaktuar ndodhet si më poshtë.
/etc/fail2ban/jail.conf
Për të shmangur konfliktin e mundshëm, duhet të bëni një kopje të tij. Për këtë shembull, ne do ta quajmë atë jail.local.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Tani që kemi një kopje rezervë, le të fillojmë redaktimin. Hapni jail.localskedarin në redaktuesin tuaj të preferuar të tekstit.
sudo vi /etc/fail2ban/jail.local
Ju mund të përdorni shembullin tim të konfigurimit më poshtë. Është konfiguruar për SSH. Ka disa cilësime që mund të dëshironi t'i ndryshoni, si p.sh.
- Shtimi i njoftimeve me email për kur dikush po përpiqet të hyjë në server.
- Kohëzgjatja e ndalimit.
- Numri maksimal i riprovave përpara se të ekzekutohet një ndalim.
- Përfshini IP-në tuaj statike në "ignoreip" (nëse keni një të tillë).
Shembull i konfigurimit
[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1800
maxretry = 4
[ssh-route]
maxretry = 3
action = iptables[name=SSH, port=ssh, protocol=tcp]
sendmail-whois[name=SSH, dest=root, sender=fail2ban@your-domain.com]
Pasi të keni bërë ndonjë ndryshim në konfigurim, rinisni Fail2ban dhe jeni gati të shkoni.
sudo service fail2ban restart