Skonfiguruj fail2ban w 5 minut
Automatyczne blokowanie adresów IP, które zbyt wiele razy nieudanie logują się przez SSH. Najbardziej opłacalne narzędzie bezpieczeństwa dla VPS.
fail2ban śledzi pliki logów systemowych i banuje adresy IP źródłowe, które zbyt wiele razy z rzędu nie przejdą uwierzytelniania. Domyślna konfiguracja jest dobra dla SSH; niestandardowe jails rozszerzają się na nginx, Postfix i inne usługi.
Instalacja
Na Ubuntu/Debian: code:apt update && apt install fail2ban -y
Na AlmaLinux/Rocky: code:dnf install fail2ban -y
Skonfiguruj
Utwórz /etc/fail2ban/jail.local (plik .local zastępuje /etc/fail2ban/jail.conf, który jest zastępowany podczas aktualizacji pakietu): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # dopasuj do swojego niestandardowego portu SSH
To banuje adresy IP na 1 godzinę po 3 nieudanych próbach w ciągu 10 minut.
Włącz i uruchom
code:systemctl enable fail2ban systemctl start fail2ban
Sprawdź status: code:fail2ban-client status sshd
Dodaj swój IP do białej listy
Jeśli masz statyczne IP w domu lub biurze, dodaj je do listy ignoreip, aby uniknąć zablokowania siebie: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
Powiązane artykuły
Wdróż swój pierwszy serwer offshore w 60 sekund.
Anonimowa rejestracja. Akceptujemy Bitcoin i Monero. Provisioning w 8 jurysdykcjach.
Karta kredytowa nie wymagana · Gwarancja zwrotu 7 dni