Statut pour la prison, Statut pour la prison / Linux / Statut pour la prison, Statut pour la prison (Statut pour la prison). La tâche principale de Fail2Ban est de bloquer les suspects, La tâche principale de Fail2Ban est de bloquer les suspects. La tâche principale de Fail2Ban est de bloquer les suspects.
La tâche principale de Fail2Ban est de bloquer les suspects (par exemple,. Nous nous connectons à la console de notre serveur en tant que root, La tâche principale de Fail2Ban est de bloquer les suspects, La tâche principale de Fail2Ban est de bloquer les suspects, imap…), La tâche principale de Fail2Ban est de bloquer les suspects
Pour installer, exécutez d'abord le terminal et mettez à jour le référentiel système.
Nous donnons la commande:
Sudo apt mise à jour
La prochaine étape est l'installation:
sudo apt installer fail2ban -y
Nous exécutons Fail2ban dans le système:
sudo systemctl activer fail2ban
sudo systemctl démarrer fail2ban
Nous réalisons la configuration initiale.
Nous transférons le fichier de configuration:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Nous éditons le fichier de configuration:
sudo nano /etc/fail2ban/jail.local
Tout d'abord, commentez l'option ignoreip et ajoutez votre adresse IP. Toutes les adresses IP de l'option ignoreip ne seront pas bloquées par Fail2ban.
ignoreip = 127.0.0.1/8 ::1 192.168.1.0/24 192.168.10.20
Nous définissons les paramètres de longueur de verrouillage dans cette section:
bantime = 1d
findtime = 10m
maxretry = 5 Si nous voulons recevoir des notifications par e-mail sur les blocages, nous configurons cette section:
acte = %(action_mw)s
destemail = admin@domena.pl
sender = root@domena.pl nous remplaçons l'adresse e-mail par votre adresse.
Vous trouverez ci-dessous la première règle pour bloquer les connexions incorrectes à ssh
[Pour protéger le service SSH] enabled = true maxretry = 3 findtime = 1d bantime = 1w port = ssh logpath = %(sshd_log)s backend = %(sshd_backend)s
Nous redémarrons le service:
sudo systemctl redémarrer fail2ban
Le guide ci-dessous décrit comment installer KeePass sur Ubuntu. Całość wykonamy za pomocą kilku poleceń…
Master PDF Editor est un programme PDF complet, qui comprend de nombreuses fonctionnalités. Oprócz tworzenia i edycji…
Iotop jest prostym narzędziem dla systemów Uniksowych umożliwiającym monitorowanie użycia dowolnego nośnika pamięci flash/hdd/ssd w…
Vous pouvez séparer deux ou plusieurs commandes avec des points-virgules (;), Point-virgule (;): służy do oddzielania…
Poniższy poradnik opisuje w jaki sposób za pomocą konsoli możemy dokonać edycji danych zdjęcia exif.…
Le guide suivant décrit comment installer Rocket.Chat sur Rocky Linux 8 Całość bardzo prosto zainstalujemy…