Installerer
Konfigurerer
Fail2ban er et program, der overvåger login-aktivitet på din server og blokerer stødende IP-adresser. Som standard blokerer den IP-adresser i 10 minutter, før de ophæves. Fail2ban har filtre til at overvåge Apache, Courier, SSH og andre programmer for mistænkelig aktivitet.
Denne vejledning antager, at du kører en moderne version af Ubuntu x64.
Installerer
Kør følgende kommandoer for at installere Fail2ban.
sudo apt-get update
sudo apt-get install fail2ban
Konfigurerer
Standardkonfigurationsfilen er placeret som følger.
/etc/fail2ban/jail.conf
For at undgå mulig konflikt bør du lave en kopi af den. For dette eksempel vil vi kalde det jail.local.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Nu hvor vi har en sikkerhedskopi, lad os begynde at redigere. Åbn jail.localfilen i din foretrukne teksteditor.
sudo vi /etc/fail2ban/jail.local
Du kan bruge mit konfigurationseksempel nedenfor. Den er konfigureret til SSH. Der er nogle indstillinger, som du måske ønsker at justere, såsom:
- Tilføjelse af e-mail-notifikationer, når nogen forsøger at få adgang til serveren.
- Længden af forbuddet.
- Det maksimale antal genforsøg før et forbud udføres.
- Inkluder din statiske IP i "ignoreip" (hvis du har en).
Eksempel config
[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1800
maxretry = 4
[ssh-route]
maxretry = 3
action = iptables[name=SSH, port=ssh, protocol=tcp]
sendmail-whois[name=SSH, dest=root, [email protected]]
Når du har foretaget nogen konfigurationsændringer, skal du genstarte Fail2ban, og du er godt i gang.
sudo service fail2ban restart