؛Fail2Ban، لاگهای سرویسهای سیستم را تحلیل میکند، فعالیتهای مشکوک را شناسایی کرده و به طور خودکار آدرسهای IP مهاجمان را مسدود میکند.
پیکربندی سریع:
# ایجاد فایل پیکربندی محلی
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
# ویرایش قوانین
sudo nano /etc/fail2ban/jail.local
پارامترهای پایه (در ابتدای فایل):
bantime = 10m # مدت زمان مسدودسازی
findtime = 10m # بازه زمانی تحلیل
maxretry = 5 # تعداد تلاشها قبل از مسدودسازی
پیکربندی برای SSH:
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5
اجرا و مدیریت:
# شروع و فعالسازی خودکار
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
# بررسی وضعیت
sudo systemctl status fail2ban
# مشاهده آدرسهای IP مسدود شده
sudo fail2ban-client status sshd
t.me/Hack4Man
