Fail2ban Ubuntu x64 را تنظیم کنید

Fail2ban برنامه ای است که فعالیت ورود به سیستم را بر روی سرور شما نظارت می کند و آدرس های IP متخلف را مسدود می کند. به طور پیش فرض ، آدرس IP را برای 10 دقیقه قبل از رفع انسداد آنها مسدود می کند. Fail2ban دارای فیلترهایی برای نظارت بر Apache ، پیک ، SSH و سایر برنامه ها برای فعالیت مشکوک است.

این راهنما فرض می کند که شما نسخه مدرن Ubuntu x64 را اجرا می کنید.

نصب

دستورات زیر را برای نصب Fail2ban اجرا کنید.

sudo apt-get update
sudo apt-get install fail2ban

پیکربندی

پرونده تنظیمات پیش فرض به شرح زیر است.

/etc/fail2ban/jail.conf

برای جلوگیری از درگیری احتمالی ، باید یک نسخه از آن تهیه کنید. برای این مثال ، آنرا صدا خواهیم کرد jail.local.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

اکنون که یک نسخه پشتیبان تهیه کرده ایم ، اجازه دهید ویرایش را شروع کنیم. jail.localپرونده را در ویرایشگر متن مورد علاقه خود باز کنید.

sudo vi /etc/fail2ban/jail.local

شما ممکن است از مثال پیکربندی من در زیر استفاده کنید. برای SSH پیکربندی شده است. برخی تنظیمات وجود دارد که ممکن است بخواهید آنها را تغییر دهید ، مانند:

  • افزودن اعلان های ایمیل برای زمانی که شخصی در تلاش است به سرور دسترسی پیدا کند.
  • طول ممنوعیت.
  • حداکثر تعداد امتحانات قبل از اجرای ممنوعیت.
  • IP استاتیک خود را در "injoreip" (در صورت داشتن) درج کنید.

پیکربندی مثال

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1800
maxretry = 4

[ssh-route]
maxretry = 3
action = iptables[name=SSH, port=ssh, protocol=tcp]
         sendmail-whois[name=SSH, dest=root, sender=fail2ban@your-domain.com]

پس از انجام هرگونه تغییر تنظیمات ، Fail2ban را مجدداً راه اندازی کنید و خوب است که بروید.

sudo service fail2ban restart

یک نظر بگذارید

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

با استفاده از یک سیستم متفاوت؟ Anchor CMS یک سیستم مدیریت محتوا (CMS) بسیار ساده و بسیار سبک ، بسیار آزاد و آزاد است.

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

هنگام راه اندازی سرور جدید لینوکس ، به روزرسانی سیستم های هسته و سایر بسته ها تا آخرین نسخه پایدار یک روش توصیه شده است. در این مقاله

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.

نحوه نصب Matomo Analytics در Fedora 28

نحوه نصب Matomo Analytics در Fedora 28

با استفاده از یک سیستم متفاوت؟ Matomo (سابقا پیویک) یک بستر تحلیلی منبع باز است ، یک جایگزین باز برای Google Analytics. منبع Matomo میزبان o

یک سرور TeamTalk را در لینوکس تنظیم کنید

یک سرور TeamTalk را در لینوکس تنظیم کنید

TeamTalk یک سیستم کنفرانس است که به کاربران امکان می دهد مکالمات صوتی / تصویری با کیفیت بالا ، چت متنی ، انتقال فایل ها و صفحه های به اشتراک بگذارند. من

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th

نحوه نصب انجمن NodeBB در FreeBSD 12

نحوه نصب انجمن NodeBB در FreeBSD 12

با استفاده از یک سیستم متفاوت؟ NodeBB یک نرم افزار انجمن مبتنی بر Node.js است. از سوکت های وب برای تعامل فوری و اعلامیه های زمان واقعی استفاده می کند. NodeB

نحوه نصب Ranger Terminal File Manager در لینوکس

نحوه نصب Ranger Terminal File Manager در لینوکس

رنجر یک مدیر فایل مبتنی بر خط فرمان است که دارای کلیدهای اتصال VI است. این برنامه یک رابط لعنتی مینیمالیستی و زیبا با نمای سلسله مراتب فهرست ارائه می دهد

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.