فایل پیکربندی SSH را باز کنید:
sudo nano /etc/ssh/sshd_configخط زیر را پیدا کنید:
(اگر بصورت کامنت هست # پشت آن را بردارید)
MaxAuthTries 6مقدار MaxAuthTries را به 20 تغییر دهید.
فایل را ذخیره کرده و ویرایشگر را ببندید.
با دستور زیر دایمون SSH را برای اعمال تغییرات مجدداً بارگذاری کنید:
sudo systemctl reload sshdاز این به بعد، اگر یک آدرس IP بیش از 20 بار در مدت زمان کوتاهی تلاش کند تا به عنوان root وارد سیستم شود، برای 60 دقیقه مسدود میشود. این مسدودی فقط برای آدرس IP که تلاشهای ورود ناموفق را انجام داده اعمال میشود.
برای مشاهده لیست آدرسهای IP مسدود شده، دستور زیر را اجرا کنید:
sudo cat /var/log/auth.logبرای حذف یک آدرس IP از مسدودی، میتوانید از دستور زیر استفاده کنید:
sudo iptables -I fail2ban-ipset -s <IP_address> -j ACCEPTبا انجام این کار دیگه هکر ها با دستورات ساده و ابتدایی دسترسی روت سرور رو به دست نخواهند گرفت و باعث افزایش امنیت سرور شما میشود.
💻 UbuntuCommands
