Configura Fail2ban Ubuntu x64

Configura Fail2ban Ubuntu x64

Fail2ban és un programa que supervisa l'activitat d'inici de sessió al vostre servidor i bloqueja les adreces IP ofensives. Per defecte, bloquejarà les adreces IP durant 10 minuts abans de desbloquejar-les. Fail2ban té filtres per controlar Apache, Courier, SSH i altres programes per detectar activitats sospitoses.

Aquesta guia suposa que esteu executant una versió moderna d'Ubuntu x64.

Instal·lació

Executeu les ordres següents per instal·lar Fail2ban.

sudo apt-get update
sudo apt-get install fail2ban

Configuració

El fitxer de configuració predeterminat es troba de la següent manera.

/etc/fail2ban/jail.conf

Per evitar possibles conflictes, hauríeu de fer-ne una còpia. Per a aquest exemple, l'anomenarem jail.local.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Ara que tenim una còpia de seguretat, comencem a editar. Obriu el jail.localfitxer al vostre editor de text preferit.

sudo vi /etc/fail2ban/jail.local

Podeu utilitzar el meu exemple de configuració a continuació. Està configurat per a SSH. Hi ha alguns paràmetres que potser voldreu ajustar, com ara:

  • Afegir notificacions per correu electrònic quan algú intenta accedir al servidor.
  • La durada de la prohibició.
  • El nombre màxim de reintents abans que s'executi una prohibició.
  • Incloeu la vostra IP estàtica a "ignoreip" (si en teniu una).

Exemple de configuració

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1800
maxretry = 4

[ssh-route]
maxretry = 3
action = iptables[name=SSH, port=ssh, protocol=tcp]
         sendmail-whois[name=SSH, dest=root, [email protected]]

Un cop hàgiu fet els canvis de configuració, reinicieu Fail2ban i ja esteu a punt.

sudo service fail2ban restart

Com instal·lar Memcached a Ubuntu 14.04

Com instal·lar Memcached a Ubuntu 14.04

Memcached és un sistema de bases de dades d'alt rendiment que pot ajudar a augmentar la vostra aplicació. És molt ràpid, ja que no escriu al disc, sinó que t

Configura Fail2ban Ubuntu x64

Configura Fail2ban Ubuntu x64

Fail2ban és un programa que supervisa l'activitat d'inici de sessió al vostre servidor i bloqueja les adreces IP ofensives. Per defecte, bloquejarà les adreces IP durant 10 minuts

Permet xifrar a Plesk

Permet xifrar a Plesk

El tauler de control de Plesk inclou una integració molt agradable per Lets Encrypt. Lets Encrypt és un dels únics proveïdors SSL que ofereix certificats complets

Permet xifrar a cPanel

Permet xifrar a cPanel

Lets Encrypt és una autoritat de certificació dedicada a proporcionar certificats SSL de manera gratuïta. cPanel ha creat una integració perfecta perquè tu i el teu client

Com instal·lar GoAccess a Ubuntu 16.04

Com instal·lar GoAccess a Ubuntu 16.04

Utilitzeu un sistema diferent? GoAccess és un analitzador de registres web de codi obert. Podeu utilitzar-lo per analitzar els registres en temps real al terminal o

Com instal·lar GoAccess a CentOS 7

Com instal·lar GoAccess a CentOS 7

Utilitzeu un sistema diferent? GoAccess és un analitzador de registres web de codi obert. Podeu utilitzar-lo per analitzar els registres en temps real al terminal o

Com instal·lar YOURLS a CentOS 7

Com instal·lar YOURLS a CentOS 7

YOURLS (Your Own URL Shortener) és una aplicació d'anàlisi de dades i escurçament d'URL de codi obert. En aquest article, tractarem el procés d'instal·lació

Configura Nagios a Ubuntu: Part 1 - Servidor Nagios

Configura Nagios a Ubuntu: Part 1 - Servidor Nagios

Aquest article forma part d'una sèrie de dues parts sobre la instal·lació i la configuració de Nagios a Ubuntu 14.04. Part 1: Servidor Nagios Part 2: Visió general de l'amfitrió remot Nagio

Com instal·lar Vagrant a CentOS 6

Com instal·lar Vagrant a CentOS 6

Per a qualsevol equip de desenvolupament modern, sempre és una bona idea utilitzar un entorn d'execució de codi unificat al llarg d'un projecte. En un codi unificat d'execució

Superviseu els vostres dispositius utilitzant LibreNMS a Ubuntu 16.04

Superviseu els vostres dispositius utilitzant LibreNMS a Ubuntu 16.04

Utilitzeu un sistema diferent? LibreNMS és un sistema de control de xarxa de codi obert amb totes les funcions. Utilitza SNMP per obtenir les dades de diferents dispositius. Una varietat

Com instal·lar el panell de gestió del servidor Froxlor a CentOS 7

Com instal·lar el panell de gestió del servidor Froxlor a CentOS 7

Froxlor és un tauler de gestió de servidors de codi obert, gratuït, lleuger però potent, ideal per establir i gestionar un servei d'allotjament web. Thi

Creeu un servidor de correu amb hMailServer a Windows

Creeu un servidor de correu amb hMailServer a Windows

Si executeu un lloc web al vostre servidor de Windows, probablement també voleu poder rebre correu electrònic. Hi ha una aplicació anomenada hMailServer que us permet t

Com instal·lar Cacti 1.1 a CentOS 7

Com instal·lar Cacti 1.1 a CentOS 7

Cacti és una eina de monitorització i gràfics de xarxa de codi obert i gratuïta escrita en PHP. Amb l'ajuda de RRDtool (eina de base de dades Round-Robin), Cacti es pot utilitzar t

Instal·leu Concrete5 a Ubuntu 16.04

Instal·leu Concrete5 a Ubuntu 16.04

Introducció Concrete5 és un sistema de gestió de continguts (CMS) de codi obert escrit en PHP. Ha estat dissenyat per ser fàcil d'utilitzar i proporciona una interfície web

Com instal·lar Concrete5 a Ubuntu 16.04 LTS

Com instal·lar Concrete5 a Ubuntu 16.04 LTS

Utilitzeu un sistema diferent? Concrete5 és un CMS de codi obert que ofereix moltes característiques distintives i útils per ajudar els editors a produir continguts fàcilment i

Com controlar de manera segura servidors remots amb Zabbix a CentOS 7

Com controlar de manera segura servidors remots amb Zabbix a CentOS 7

Utilitzeu un sistema diferent? Zabbix és un programari gratuït i de codi obert preparat per a empreses que s'utilitza per controlar la disponibilitat dels sistemes i components de la xarxa

Com instal·lar RainLoop Webmail a Debian 9

Com instal·lar RainLoop Webmail a Debian 9

Utilitzeu un sistema diferent? RainLoop és un client de correu electrònic senzill, modern i ràpid basat en web. El codi font de RainLoop està allotjat a Github. Aquesta guia us mostrarà com

Creeu un frontend HTML 5 RDP/SSH amb Guacamole a Ubuntu 16.04 LTS

Creeu un frontend HTML 5 RDP/SSH amb Guacamole a Ubuntu 16.04 LTS

Introducció L'objectiu d'aquest tutorial és desfer-se de les connexions públiques SSH i RDP públiques. Col·locant tot això darrere d'un client HTML5 molt convenient

Instal·leu Nginx, Wordpress i Lets Encrypt en qüestió de minuts amb EasyEngine a Debian 8 o Ubuntu 16.04

Instal·leu Nginx, Wordpress i Lets Encrypt en qüestió de minuts amb EasyEngine a Debian 8 o Ubuntu 16.04

EasyEngine (ee) és una eina de Python que us permet gestionar els vostres llocs de Wordpress a Nginx de manera fàcil i automàtica. Si feu servir EasyEngine, no haureu de morir

Instal·lació de Netdata a CentOS 7

Instal·lació de Netdata a CentOS 7

Utilitzeu un sistema diferent? Netdata és una estrella en ascens en el camp de la monitorització de mètriques del sistema en temps real. En comparació amb altres eines del mateix tipus, Netdata:

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

La Intel·ligència Artificial no està en el futur, és aquí mateix en el present. En aquest bloc Llegiu com les aplicacions d'Intel·ligència Artificial han afectat diversos sectors.

Atacs DDOS: una breu visió general

Atacs DDOS: una breu visió general

També ets víctima d'atacs DDOS i estàs confós sobre els mètodes de prevenció? Llegiu aquest article per resoldre les vostres consultes.

Us heu preguntat mai com guanyen diners els pirates informàtics?

Us heu preguntat mai com guanyen diners els pirates informàtics?

Potser haureu sentit que els pirates informàtics guanyen molts diners, però us heu preguntat mai com guanyen aquest tipus de diners? anem a discutir.

Invents revolucionaris de Google que us facilitaran la vida.

Invents revolucionaris de Google que us facilitaran la vida.

Vols veure els invents revolucionaris de Google i com aquests invents van canviar la vida de tots els éssers humans actuals? A continuació, llegiu al bloc per veure els invents de Google.

Divendres essencial: què va passar amb els cotxes impulsats per IA?

Divendres essencial: què va passar amb els cotxes impulsats per IA?

El concepte de cotxes autònoms per sortir a les carreteres amb l'ajuda de la intel·ligència artificial és un somni que tenim des de fa temps. Però malgrat les diverses promeses, no es veuen enlloc. Llegeix aquest blog per saber-ne més...

Singularitat tecnològica: un futur llunyà de la civilització humana?

Singularitat tecnològica: un futur llunyà de la civilització humana?

A mesura que la ciència evoluciona a un ritme ràpid, fent-se càrrec de molts dels nostres esforços, també augmenten els riscos de sotmetre'ns a una singularitat inexplicable. Llegeix, què pot significar per a nosaltres la singularitat.

Evolució de lemmagatzematge de dades – Infografia

Evolució de lemmagatzematge de dades – Infografia

Els mètodes d'emmagatzematge de les dades que han anat evolucionant poden ser des del naixement de les dades. Aquest bloc tracta l'evolució de l'emmagatzematge de dades a partir d'una infografia.

Funcionalitats de les capes darquitectura de referència de Big Data

Funcionalitats de les capes darquitectura de referència de Big Data

Llegeix el blog per conèixer de la manera més senzilla les diferents capes de l'Arquitectura Big Data i les seves funcionalitats.

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

En aquest món digital, els dispositius domèstics intel·ligents s'han convertit en una part crucial de les vides. A continuació, es mostren alguns avantatges sorprenents dels dispositius domèstics intel·ligents sobre com fan que la nostra vida valgui la pena i sigui més senzilla.

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Recentment, Apple va llançar macOS Catalina 10.15.4, una actualització de suplements per solucionar problemes, però sembla que l'actualització està causant més problemes que provoquen el bloqueig de les màquines Mac. Llegiu aquest article per obtenir més informació