SSH — первая цель сканеров и брутфорсеров. Один fail2ban-джейл — и атаки больше не проблема.
🛠 Минимальная настройка fail2ban для SSH:
1. Установи fail2ban (если ещё нет):
apt install fail2ban # Debian/Ubuntu
dnf install fail2ban # RHEL/AlmaLinux
2. Создай кастомную конфигурацию:
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
3. Включи и настрой SSH-защиту в
jail.local:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log # или /var/log/secure на RHEL
maxretry = 5
bantime = 1h
findtime = 10m
4. Перезапусти fail2ban:
systemctl restart fail2ban
5. Проверка работы:
fail2ban-client status sshd
👀 Что это даёт:
– Блокирует IP после нескольких неудачных попыток входа.
– Автоматическая защита от брутфорса 24/7.
– Простая интеграция с iptables/nftables.
💡 Трюк: Используй
bantime = 3600m и recidive-джейл для агрессивных нарушителей.#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin
📲 Мы в MAX
👉 @linux_odmin