Всем привет! 👋 Сегодня поговорим о базовой, но крайне важной утилите для защиты вашего сервера - Fail2Ban. Если у вас есть сервер с доступом по SSH, этот пост для вас.
Что такое Fail2Ban?
Fail2Ban — это утилита, которая анализирует логи служб (например, SSH, Apache, Nginx) на предмет подозрительной активности, такой как многократные неудачные попытки входа. При обнаружении нарушителя (бота или злоумышленника), Fail2Ban автоматически блокирует его IP-адрес на определённое время с помощью файрвола.
Как это защищает SSH?
Основная угроза для SSH - это брутфорс-атаки (атаки перебором), когда боты пытаются подобрать ваш пароль, пробуя тысячи комбинаций. Fail2Ban эффективно противостоит этому:
1. Мониторинг логов: Он постоянно следит за файлом
/var/log/auth.log (или аналогом в вашей системе).2. Обнаружение аномалий: Если с одного IP-адреса поступает, скажем, 5 неудачных попыток входа подряд, Fail2Ban это замечает.
3. Блокировка: Утилита мгновенно добавляет правило в файрвол (например,
iptables или ufw), которое блокирует этот IP-адрес.4. Снятие блокировки: Через заданное время (например, 10 минут или час) IP-адрес автоматически разблокируется.
Быстрая настройка для SSH (на примере Debian/Ubuntu)
Настроить базовую защиту очень просто:
1. Установка:
sudo apt update
sudo apt install fail2ban
2. Создание локального конфигурационного файла:
Никогда не редактируйте
jail.conf! Создайте его копию jail.local, чтобы ваши настройки не перезаписались при обновлении.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
3. Настройка
jail.local:Откройте файл
sudo nano /etc/fail2ban/jail.local и найдите секцию [sshd]. Убедитесь, что она включена:
[sshd]
enabled = true
Вы можете изменить стандартные параметры, например:
-
maxretry = 5 - количество неудачных попыток до бана.-
bantime = 10m - время блокировки (10 минут).-
findtime = 10m - временное окно, в течение которого считаются попытки.4. Перезапуск службы:
sudo systemctl restart fail2ban
5. Проверка статуса:
Чтобы увидеть, заблокировал ли Fail2Ban кого-нибудь, используйте команду:
sudo fail2ban-client status sshd
#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin
👉 @linux_odmin