Nastavte Fail2ban Ubuntu x64

Nastavte Fail2ban Ubuntu x64

Fail2ban je program, ktorý monitoruje prihlasovaciu aktivitu na vašom serveri a blokuje problematické IP adresy. V predvolenom nastavení zablokuje adresy IP na 10 minút a potom ich odblokuje. Fail2ban má filtre na sledovanie podozrivých aktivít programov Apache, Courier, SSH a ďalších.

Táto príručka predpokladá, že používate modernú verziu Ubuntu x64.

Inštaluje sa

Ak chcete nainštalovať Fail2ban, spustite nasledujúce príkazy.

sudo apt-get update
sudo apt-get install fail2ban

Konfigurácia

Predvolený konfiguračný súbor je umiestnený nasledovne.

/etc/fail2ban/jail.conf

Aby ste predišli možným konfliktom, mali by ste si vytvoriť jeho kópiu. Pre tento príklad to nazveme jail.local.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Teraz, keď máme zálohu, začnime s úpravami. Otvorte jail.localsúbor vo svojom obľúbenom textovom editore.

sudo vi /etc/fail2ban/jail.local

Môžete použiť môj príklad konfigurácie nižšie. Je nakonfigurovaný pre SSH. Existuje niekoľko nastavení, ktoré možno budete chcieť vyladiť, ako napríklad:

  • Pridanie e-mailových upozornení, keď sa niekto pokúša o prístup na server.
  • Dĺžka zákazu.
  • Maximálny počet opakovaní pred vykonaním zákazu.
  • Zahrňte svoju statickú IP do "ignoreip" (ak ju máte).

Príklad konfigurácie

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1800
maxretry = 4

[ssh-route]
maxretry = 3
action = iptables[name=SSH, port=ssh, protocol=tcp]
         sendmail-whois[name=SSH, dest=root, [email protected]]

Po vykonaní akýchkoľvek zmien v konfigurácii reštartujte Fail2ban a môžete začať.

sudo service fail2ban restart

Ako nainštalovať Memcached na Ubuntu 14.04

Ako nainštalovať Memcached na Ubuntu 14.04

Memcached je vysokovýkonný databázový systém, ktorý môže pomôcť naplniť vašu aplikáciu. Je to veľmi rýchle, pretože nezapisuje na disk, ale namiesto toho t

Inštalácia InfluxDB na Ubuntu 14

Inštalácia InfluxDB na Ubuntu 14

Úvod InfluxDB je open source, distribuovaná databáza časových radov bez externých závislostí. Áno, čítali ste odsek bez externých závislostí

Nastavte Fail2ban Ubuntu x64

Nastavte Fail2ban Ubuntu x64

Fail2ban je program, ktorý monitoruje prihlasovaciu aktivitu na vašom serveri a blokuje problematické IP adresy. V predvolenom nastavení zablokuje adresy IP na 10 minút

Ako nainštalovať Gitea na Debian 9

Ako nainštalovať Gitea na Debian 9

Používate iný systém? Gitea je alternatívny open source systém na správu verzií s vlastným hosťovaním, ktorý používa Git. Gitea je napísaná v Golangu a je

Ako nainštalovať Wiki.js na FreeBSD 11

Ako nainštalovať Wiki.js na FreeBSD 11

Používate iný systém? Wiki.js je bezplatná a open source moderná wiki aplikácia postavená na Node.js, MongoDB, Git a Markdown. Zdrojový kód Wiki.js je verejný

Ako nainštalovať Pagekit 1.0 CMS na FreeBSD 11 FAMP VPS

Ako nainštalovať Pagekit 1.0 CMS na FreeBSD 11 FAMP VPS

Používate iný systém? Pagekit 1.0 CMS je krásny, modulárny, rozšíriteľný a ľahký, bezplatný a open source systém na správu obsahu (CMS) s

Ako nainštalovať MODX Revolution na FreeBSD 11 FAMP VPS

Ako nainštalovať MODX Revolution na FreeBSD 11 FAMP VPS

Používate iný systém? MODX Revolution je rýchly, flexibilný, škálovateľný, open source podnikový systém správy obsahu (CMS) napísaný v PHP. To i

Ako nainštalovať Concrete5 na CentOS 7

Ako nainštalovať Concrete5 na CentOS 7

Používate iný systém? Concrete5 je open source CMS, ktorý ponúka mnoho charakteristických a užitočných funkcií, ktoré pomáhajú redaktorom jednoducho vytvárať obsah

Ako nainštalovať a nakonfigurovať ArangoDB na CentOS 7

Ako nainštalovať a nakonfigurovať ArangoDB na CentOS 7

Používate iný systém? Úvod ArangoDB je open source databáza NoSQL s flexibilným dátovým modelom pre dokumenty, grafy a hodnoty kľúča. to je

Ako nainštalovať Laravel GitScrum na CentOS 7

Ako nainštalovať Laravel GitScrum na CentOS 7

Laravel GitScrum alebo GitScrum je nástroj na zvýšenie produktivity s otvoreným zdrojom určený na pomoc vývojovým tímom implementovať metodiku Scrum podobným spôsobom.

Ako nainštalovať PowerDNS na CentOS

Ako nainštalovať PowerDNS na CentOS

Úvod V tomto návode Vultr sa naučíte, ako nainštalovať PowerDNS. PowerDNS je program na spustenie vlastných nameserverov. Je veľmi užitočné, keď

Ako nainštalovať Flarum Forum na FreeBSD 12

Ako nainštalovať Flarum Forum na FreeBSD 12

Používate iný systém? Flarum je bezplatný a otvorený softvér fóra novej generácie, vďaka ktorému je online diskusia zábavná. Zdrojový kód Flarum je hostovaný o

Nainštalujte WordPress na OpenBSD 6.2

Nainštalujte WordPress na OpenBSD 6.2

Úvod WordPress je dominantný redakčný systém na internete. Poháňa všetko od blogov až po zložité webové stránky s dynamickým obsahom

Ako nainštalovať Harbour na CentOS 7

Ako nainštalovať Harbour na CentOS 7

Harbor je open source server registrov podnikovej triedy, ktorý ukladá a distribuuje obrazy Docker. Harbor rozširuje open source Docker Distribution b

Ako nainštalovať Crate.IO na CentOS 7

Ako nainštalovať Crate.IO na CentOS 7

Crate.IO alebo Crate je open source škálovateľný dátový sklad orientovaný na dokumenty, ktorý kombinuje štandardné rozhranie SQL s Elasticsearch, čím vám prináša

Ako nainštalovať NextCloud 9 na CentOS 7

Ako nainštalovať NextCloud 9 na CentOS 7

NextCloud, ako už názov napovedá, je sľubnou alternatívou iného open source riešenia hostenia súborov OwnCloud. V tomto článku vám ukážem ho

Vyhľadajte malvér a vírusy na CentOS pomocou ClamAV a Linux Malware Detect

Vyhľadajte malvér a vírusy na CentOS pomocou ClamAV a Linux Malware Detect

Linux Malware Detect a ClamAV sú dva účinné nástroje na jednoduché vyhľadávanie škodlivého softvéru a vírusov na serveri VPS. V tomto článku nainštalujeme robota

Nainštalujte Apache Maven na Ubuntu 18.04

Nainštalujte Apache Maven na Ubuntu 18.04

Úvod Apache Maven je bezplatný a open source nástroj na riadenie projektov používaný pre projekty Java. Môžete jednoducho spravovať zostavovanie projektov, reporting, atď

Ako nainštalovať Subrion 4.1 CMS na FreeBSD 11 FAMP VPS

Ako nainštalovať Subrion 4.1 CMS na FreeBSD 11 FAMP VPS

Používate iný systém? Subrion 4.1 CMS je výkonný a flexibilný open source systém na správu obsahu (CMS), ktorý prináša intuitívny a prehľadný obsah

Nastavenie Munin pre monitorovanie na CentOS 6 x64

Nastavenie Munin pre monitorovanie na CentOS 6 x64

Munin je aplikácia na monitorovanie a stav servera, ktorá poskytuje dve súčasti: munin – Serverový komponent, v ktorom sa munin-node hlási. Tento program

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Umelá inteligencia nie je v budúcnosti, je tu priamo v súčasnosti V tomto blogu si prečítajte, ako aplikácie umelej inteligencie ovplyvnili rôzne sektory.

Útoky DDOS: Stručný prehľad

Útoky DDOS: Stručný prehľad

Ste aj vy obeťou DDOS útokov a máte zmätok ohľadom metód prevencie? Ak chcete vyriešiť svoje otázky, prečítajte si tento článok.

Zaujímalo vás niekedy, ako hackeri zarábajú peniaze?

Zaujímalo vás niekedy, ako hackeri zarábajú peniaze?

Možno ste už počuli, že hackeri zarábajú veľa peňazí, ale premýšľali ste niekedy nad tým, ako môžu zarábať také peniaze? poďme diskutovať.

Revolučné vynálezy od spoločnosti Google, ktoré vám uľahčia život.

Revolučné vynálezy od spoločnosti Google, ktoré vám uľahčia život.

Chcete vidieť revolučné vynálezy od Google a ako tieto vynálezy zmenili život každého dnešného človeka? Potom si prečítajte na blogu a pozrite si vynálezy spoločnosti Google.

Piatok Essential: Čo sa stalo s autami poháňanými AI?

Piatok Essential: Čo sa stalo s autami poháňanými AI?

Koncept samoriadených áut vyraziť na cesty s pomocou umelej inteligencie je snom, ktorý máme už nejaký čas. Ale napriek niekoľkým prísľubom ich nikde nevidno. Prečítajte si tento blog a dozviete sa viac…

Technologická singularita: vzdialená budúcnosť ľudskej civilizácie?

Technologická singularita: vzdialená budúcnosť ľudskej civilizácie?

Ako sa veda vyvíja rýchlym tempom a preberá veľa nášho úsilia, zvyšuje sa aj riziko, že sa vystavíme nevysvetliteľnej singularite. Prečítajte si, čo pre nás môže znamenať singularita.

Vývoj ukladania dát – Infografika

Vývoj ukladania dát – Infografika

Spôsoby ukladania údajov sa môžu vyvíjať už od zrodu údajov. Tento blog sa zaoberá vývojom ukladania údajov na základe infografiky.

Funkcionality vrstiev referenčnej architektúry veľkých dát

Funkcionality vrstiev referenčnej architektúry veľkých dát

Prečítajte si blog, aby ste čo najjednoduchším spôsobom spoznali rôzne vrstvy architektúry veľkých dát a ich funkcie.

6 úžasných výhod toho, že máme v živote inteligentné domáce zariadenia

6 úžasných výhod toho, že máme v živote inteligentné domáce zariadenia

V tomto digitálnom svete sa inteligentné domáce zariadenia stali kľúčovou súčasťou života. Tu je niekoľko úžasných výhod inteligentných domácich zariadení o tom, ako robia náš život, ktorý stojí za to žiť, a ktorý zjednodušujú.

Aktualizácia doplnku macOS Catalina 10.15.4 spôsobuje viac problémov, ako ich rieši

Aktualizácia doplnku macOS Catalina 10.15.4 spôsobuje viac problémov, ako ich rieši

Spoločnosť Apple nedávno vydala doplnkovú aktualizáciu macOS Catalina 10.15.4 na opravu problémov, ale zdá sa, že táto aktualizácia spôsobuje ďalšie problémy, ktoré vedú k blokovaniu počítačov Mac. Prečítajte si tento článok a dozviete sa viac