Наша совместная команда Banwar.org

Связаться с нами

  • (097) ?601-88-87
    (067) ?493-44-27
    (096) ?830-00-01

Статьи

захист сервера

Fail2Ban - це хороший спосіб утримати потенційних зловмисників від злому сервера Ubuntu / Debian. Fail2Ban - це хороший спосіб утримати потенційних зловмисників від злому сервера Ubuntu / Debian

Fail2Ban - додаток, яке запобігає спробам нападу на сервер за допомогою перебору паролів. Коли Fail2Ban виявляє багаторазові невдалі спроби логіна з однієї IP-адреси, він створює тимчасове правило брандмауера, яке блокує трафік з IP-адреси зловмисника.

Зроблені спроби логіна можуть бути перевірені на безлічі протоколів, включаючи SSH, HTTP і та SMTP. За замовчуванням Fail2Ban контролює тільки SSH.

Далі описано, як встановити та налаштувати Fail2Ban:

  1. Установліватся Fail2Ban зі сховищ Ubuntu:

    sudo apt-get install fail2ban

  2. Додатково, можна перевизначити конфігурацію Fail2Ban за замовчуванням, створивши новий jail.local файл будь-яким редактором тексту (тут nano):

    sudo nano /etc/fail2ban/jail.local

Розширені можливості пошуку конфігураційного файлу Fail2Ban можна подивитися в цієї статті на офіційному сайті Fail2Ban (англійською).

  1. Необхідно привласнити змінної bantime час, протягом якого буде діяти бан.
  2. Необхідно привласнити змінної maxretry максимальної кількість спроб логінів з однієї IP адреси, після якого він буде забанений.
  3. Потім натиснути Control-x і y для збереження змін в файлі конфігурації Fail2Ban.

Fail2Ban встановлений і запущений. Тепер він буде відслідковувати файли журналу для відлову невдалих спроб входу в систему. Після того, як кількість спроб перевищить максимальну кількість спроб аутентифікації, IP-адреса буде блокований на мережевому рівні, і подія буде зареєстровано /var/log/fail2ban.log.

Новости

Banwar.org
Наша совместная команда Banwar.org. Сайт казино "Пари Матч" теперь доступен для всех желающих, жаждущих волнения и азартных приключений.