Instalacja Fail2ban w Alma Linux 8

Fail2Ban jest aplikacją, która powinna być zainstalowana w zasadzie na każdej maszynie działającej pod kontrolą Unix / Linux / BSD, wystawioną na świat (zewnętrzne IP). Głównym zadaniem Fail2Ban jest blokada podejrzanych, zakończonych niepowodzeniem prób logowania się do usług świadczonych przez nasz serwer. Podsumowując zabezpiecza przed atakami typu brute force.

Działanie programu Fail2Ban opiera się na analizie logów i wychwytywaniu nieautoryzowanych prób logowania się do różnego rodzaju usług (np. ssh, smtp, pop3, imap…), po czym blokuje adres IP atakującego za pomocą reguł iptables lub dodając wpis do pliku /etc/hosts.deny

Aby dokonać instalacji na początek musimy zainstalować repozytorium epel:

Kolejny krok to instalacja Fail2Ban

Uruchamiamy w systemie poleceniami:

Skonfiguruj Fail2Ban

Główny plik konfiguracyjny Fail2Ban znajduje się w /etc/fail2ban/jail.conf. Dobrym pomysłem jest stworzenie kopii głównego pliku konfiguracyjnego. Możesz go utworzyć za pomocą następującego polecenia:

Domyślnie Fail2Ban używa zapory Iptables. Aby włączyć obsługę firewalld, uruchom następujące polecenie:

Następnie uruchom ponownie usługę Fail2Ban, aby zastosować zmiany:

Domyślnie Fail2Ban nie jest skonfigurowany do blokowania zdalnych adresów IP. Będziesz musiał skonfigurować plik konfiguracyjny więzienia Fail2Ban dla każdej usługi, którą chcesz chronić.

Aby chronić usługę SSH, utwórz plik konfiguracyjny więzienia dla SSH za pomocą następującego polecenia:

Dodaj następujące wiersze:

Po zakończeniu zapisz i zamknij plik, a następnie uruchom ponownie usługę SSH, aby zastosować zmiany:

Możesz teraz zweryfikować konfigurację za pomocą następującego polecenia:

Skonfigurowane więzienie otrzymasz w następujący sposób:

Aby sprawdzić, czy w SSH nie ma zakazanego adresu IP, uruchom następujące polecenie:

Otrzymasz listę wszystkich zbanowanych adresów IP w następującym wyniku:

Jeśli chcesz ręcznie odblokować adres IP, uruchom następujące polecenie:

remote-ip-address ZASTĘPUJEMY ADRESEM IP

Jak przydatny był ten wpis?

Kliknij gwiazdkę, abygo ocenić!

Średnia ocena / 5. Liczba głosów:

Jak dotąd brak głosów! Oceń ten wpis jako pierwszy.