Instalacja Fail2ban w Ubuntu 22.04

Fail2Ban jest aplikacją, która powinna być zainstalowana w zasadzie na każdej maszynie działającej pod kontrolą Unix / Linux / BSD, wystawioną na świat (zewnętrzne IP). Głównym zadaniem Fail2Ban jest blokada podejrzanych, zakończonych niepowodzeniem prób logowania się do usług świadczonych przez nasz serwer. Podsumowując zabezpiecza przed atakami typu brute force.

Działanie programu Fail2Ban opiera się na analizie logów i wychwytywaniu nieautoryzowanych prób logowania się do różnego rodzaju usług (np. ssh, smtp, pop3, imap…), po czym blokuje adres IP atakującego za pomocą reguł iptables lub dodając wpis do pliku /etc/hosts.deny

Aby dokonać instalacji na początek uruchamiamy terminal i aktualizujemy repozytorium systemu.
Wydajemy polecenie:

Kolejny krok to instalacja:

Uruchamiamy Fail2ban w systemie:

Dokonujemy wstępnej konfiguracji.

Przenosimy plik konfiguracyjny:

Edytujemy plik konfiguracyjny:

Najpierw od komentuj opcję ignoreip i dodaj swój adres IP. Wszystkie adresy IP w opcji ignoreip nie będą blokowane przez Fail2ban.

Ustawienia dotyczące długości blokady ustawiamy w tej sekcji:

Jeśli chcemy dostawać powiadomienia na e-mail o blokadach konfigurujemy tą sekcję:

adres e-mail zastępujemy swoim adresem.

Poniżej pierwsza regułka do blokady błędnych logowań do ssh

Restartujemy usługę:

Jak przydatny był ten wpis?

Kliknij gwiazdkę, abygo ocenić!

Średnia ocena / 5. Liczba głosów:

Jak dotąd brak głosów! Oceń ten wpis jako pierwszy.