مرکز آموزش میلاد سرور
نصب و تنظیم Fail2ban برای جلوگیری از حملات Brute Force
Fail2ban لاگ سرویسها را بررسی میکند و IPهایی را که چند بار احراز هویت ناموفق دارند موقتاً مسدود میسازد. این ابزار مکمل کلید SSH و فایروال است.
نصب Fail2ban
apt update
apt install fail2ban -y
systemctl enable --now fail2banساخت تنظیم محلی
cat > /etc/fail2ban/jail.d/sshd.local <<'EOF'
[sshd]
enabled = true
port = ssh
maxretry = 5
findtime = 10m
bantime = 1h
EOF
systemctl restart fail2banبررسی وضعیت و IPهای مسدود
fail2ban-client status
fail2ban-client status sshdآزادکردن IP
fail2ban-client set sshd unbanip IP_ADDRESSIP ثابت مدیریت را در فهرست ignoreip قرار دهید، اما شبکههای بزرگ را مستثنا نکنید. لاگها را دورهای بررسی کنید تا قوانین بیشازحد سخت نباشند.
این آموزش برای شما مفید بود؟نظر شما به بهتر شدن آموزشها کمک میکند.