fail2ban in 5 Minuten einrichten
Automatisches Sperren von IPs, die zu viele SSH-Anmeldeversuche fehlschlagen. Das Sicherheitstool mit dem höchsten ROI für VPS.
fail2ban verfolgt Systemprotokolldateien und sperrt Quell-IPs, die zu oft hintereinander bei der Authentifizierung scheitern. Die Standardkonfiguration ist gut für SSH; benutzerdefinierte Jails erweitern auf nginx, Postfix und andere Dienste.
Installieren
Auf Ubuntu/Debian: code:apt update && apt install fail2ban -y
Auf AlmaLinux/Rocky: code:dnf install fail2ban -y
Konfigurieren
Erstellen Sie /etc/fail2ban/jail.local (die .local-Datei überschreibt /etc/fail2ban/jail.conf, die bei Paket-Upgrades ersetzt wird): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # passen Sie Ihren benutzerdefinierten SSH-Port an
Dies sperrt IPs für 1 Stunde nach 3 fehlgeschlagenen Versuchen in 10 Minuten.
Aktivieren und starten
code:systemctl enable fail2ban systemctl start fail2ban
Status überprüfen: code:fail2ban-client status sshd
Eigene IP auf die Whitelist setzen
Wenn Sie eine statische Heim- oder Büro-IP haben, fügen Sie sie zur ignoreip-Liste hinzu, um ein Aussperren zu vermeiden: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
Verwandte Artikel
Deployen Sie Ihren ersten Offshore-Server in 60 Sekunden.
Anonyme Anmeldung. Bitcoin & Monero akzeptiert. Bereitstellung in 8 Rechtsräumen.
Keine Kreditkarte erforderlich · 7-Tage-Geld-zurück-Garantie