🕵️ نحوه نصب و پیکربندی Fail2ban در اوبونتو 20.04 |

Fail2ban ابزاری است که برای بهبود امنیت سرور و محافظت در برابر حملات سایبری مورد استفاده قرار می گیرد.

به شما امکان می دهد آدرس های IP از راه دور را بر اساس تنظیمات خاص به طور موقت یا دائمی مسدود کنید.

به شما کمک می کند از سرور و داده های خود در برابر مزاحمان محافظت کنید.

این راهنما به شما کمک می کند تا Fail2ban را بر روی سیستم های لینوکسی که از اوبونتو 20.04 LTS استفاده می کنند ، نصب کنید.

پیش نیازها

شما باید در اوبونتو 20.04 با استفاده از یک حساب سودو دارای دسترسی پوسته باشید. بسته های Fail2ban در مخازن پیش فرض apt در دسترس هستند.

شما فقط باید حافظه پنهان Apt را به روز کنید و بسته debian fail2ban را بر روی سیستم خود نصب کنید.

ترمینال را باز کنید و تایپ کنید:

bantime تعداد در چند ثانیه میزبان توقیف می شود.

 bantime = 60m 

مرحله 3 – حفاظت از SSH / SFTP

پس از انجام تنظیمات پیش فرض ، به همان پرونده jail.local بروید و به روز کنید [ssh-iptables] همانطور که در زیر نشان داده شده است

[ssh-iptables]

 فعال = درست
فیلتر = sshd
action = iptables [name=SSH, port=22, protocol=tcp]
           sendmail-whois [name=SSH, dest=root, [email protected], sendername="Fail2Ban"]
logpath = / var / log / safe
maxretry = 3 
[vsftpd-iptables]

 فعال = درست است
فیلتر = vsftpd
action = iptables [name=VSFTPD, port=21, protocol=tcp]
           sendmail-whois [name=VSFTPD, [email protected]]
logpath = /var/log/vsftpd.log
حداکثر = 5
bantime = 1800 

مرحله 5 – مدیریت سرویس Fail2ban

پس از انجام همه تغییرات ، پرونده را ذخیره کرده و سرویس Fail2ban را با دستور زیر راه اندازی مجدد کنید.

نتیجه گیری

این راهنما نحوه نصب و پیکربندی Fail2ban در Ubuntu 20.04 LTS را نشان می دهد. همچنین: