सेटअप Fail2ban Ubuntu x64

Fail2ban एक प्रोग्राम है जो आपके सर्वर पर लॉगिन गतिविधि की निगरानी करता है और आईपी पते को अवरुद्ध करता है। डिफ़ॉल्ट रूप से, यह आईपी पते को अनब्लॉक करने से पहले 10 मिनट के लिए ब्लॉक कर देगा। Fail2ban में संदिग्ध गतिविधि के लिए अपाचे, कूरियर, एसएसएच और अन्य कार्यक्रमों की निगरानी के लिए फ़िल्टर हैं।

यह मार्गदर्शिका मानती है कि आप Ubuntu x64 का एक आधुनिक संस्करण चला रहे हैं।

स्थापित कर रहा है

Fail2ban स्थापित करने के लिए निम्न आदेश चलाएँ।

sudo apt-get update
sudo apt-get install fail2ban

का विन्यास

डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइल निम्नानुसार स्थित है।

/etc/fail2ban/jail.conf

संभावित संघर्ष से बचने के लिए, आपको इसकी एक प्रति बनानी चाहिए। इस उदाहरण के लिए, हम इसे कहेंगे jail.local

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

अब जब हमारे पास एक बैकअप है, तो हम संपादन शुरू करते हैं। jail.localफ़ाइल को अपने पसंदीदा टेक्स्ट एडिटर में खोलें ।

sudo vi /etc/fail2ban/jail.local

आप नीचे मेरे कॉन्फ़िगर उदाहरण का उपयोग कर सकते हैं। यह SSH के लिए कॉन्फ़िगर किया गया है। कुछ सेटिंग्स हैं जिन्हें आप ट्विक कर सकते हैं, जैसे:

  • जब कोई व्यक्ति सर्वर तक पहुंचने का प्रयास कर रहा हो, तो उसके लिए ईमेल सूचनाएं जोड़ना।
  • प्रतिबंध की लंबाई।
  • किसी प्रतिबंध के लागू होने से पहले अधिकतम संख्या में पुनरीक्षण।
  • "इग्निप" (यदि आपके पास एक है) में अपने स्थिर आईपी को शामिल करें।

उदाहरण विन्यास

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1800
maxretry = 4

[ssh-route]
maxretry = 3
action = iptables[name=SSH, port=ssh, protocol=tcp]
         sendmail-whois[name=SSH, dest=root, sender=fail2ban@your-domain.com]

एक बार जब आप कोई कॉन्फ़िगरेशन परिवर्तन कर लेते हैं, तो Fail2ban को पुनरारंभ करें और आप जाने के लिए अच्छे हैं।

sudo service fail2ban restart

एक टिप्पणी छोड़ें

डेबियन पर सेटअप NFS शेयर

डेबियन पर सेटअप NFS शेयर

एनएफएस एक नेटवर्क-आधारित फाइल सिस्टम है जो कंप्यूटरों को कंप्यूटर नेटवर्क पर फाइलों तक पहुंचने की अनुमति देता है। यह मार्गदर्शिका बताती है कि आप एनएफ पर फ़ोल्डर्स को कैसे उजागर कर सकते हैं

Ubuntu 16.04 पर लाइटकार्ट शॉपिंग कार्ट प्लेटफ़ॉर्म कैसे स्थापित करें

Ubuntu 16.04 पर लाइटकार्ट शॉपिंग कार्ट प्लेटफ़ॉर्म कैसे स्थापित करें

LiteCart PHP, jQuery और HTML में लिखा गया एक स्वतंत्र और ओपन सोर्स शॉपिंग कार्ट प्लेटफॉर्म है। यह ई-कॉमर्स सॉफ्टवेअर का उपयोग करने के लिए एक सरल, हल���का और आसान है

मोटोमो एनालिटिक्स को फेडोरा 28 पर कैसे स्थापित करें

मोटोमो एनालिटिक्स को फेडोरा 28 पर कैसे स्थापित करें

एक अलग प्रणाली का उपयोग? माटोमो (पूर्व में पिविक) एक ओपन सोर्स एनालिटिक्स प्लेटफॉर्म है, जो गूगल एनालिटिक्स का एक खुला विकल्प है। Matomo स्रोत को होस्ट किया गया है

कैसे स्थापित करें और अपने CentOS 7 सर्वर पर CyberPanel कॉन्फ़िगर करें

कैसे स्थापित करें और अपने CentOS 7 सर्वर पर CyberPanel कॉन्फ़िगर करें

एक अलग प्रणाली का उपयोग? परिचय CyberPanel बाजार पर पहला नियंत्रण पैनल है जो दोनों खुला स्रोत है और OpenLiteSpeed ​​का उपयोग करता है। क्या थी?

विंडोज सर्वर पर Garrys मॉड कैसे स्थापित करें

विंडोज सर्वर पर Garrys मॉड कैसे स्थापित करें

परिचय यह आलेख बताएगा कि विंडोज सर्वर 2012 पर गारस मोड सर्वर को कैसे डाउनलोड और इंस्टॉल किया जाए। यह गाइड गहराई में होने के लिए बनाया गया है।

Linux पर एक TeamTalk Server सेटअप करें

Linux पर एक TeamTalk Server सेटअप करें

टीमटॉक एक कॉन्फ्रेंसिंग प्रणाली है जो उपयोगकर्ताओं को उच्च-गुणवत्ता वाले ऑडियो / वीडियो वार्तालाप, टेक्स्ट चैट, स्थानांतरण फ़ाइलें और स्क्रीन साझा करने की अनुमति देती है। यह मैं

CentOS पर FFmpeg कैसे स्थापित करें

CentOS पर FFmpeg कैसे स्थापित करें

FFmpeg ऑडियो और वीडियो रिकॉर्ड करने, कन्वर्ट करने और स्ट्रीम करने के लिए एक लोकप्रिय ओपन सोर्स समाधान है, जो सभी प्रकार की ऑनलाइन स्ट्रीमिंग सेवाओं में व्यापक रूप से उपयोग किया जाता है। मैं

SSH का उपयोग करके LUKS डिस्क एन्क्रिप्शन पर LVM को दूरस्थ रूप से अनलॉक करने के लिए CentOS 7 स्थापित और सेटअप करें

SSH का उपयोग करके LUKS डिस्क एन्क्रिप्शन पर LVM को दूरस्थ रूप से अनलॉक करने के लिए CentOS 7 स्थापित और सेटअप करें

एलयूकेएस (लिनक्स यूनिफाइड की सेटअप) लिनक्स के लिए उपलब्ध विभिन्न डिस्क एन्क्रिप्शन प्रारूपों में से एक है जो प्लेटफॉर्म एग्नॉस्टिक है। यह ट्यूटोरियल आपको बुद्धि प्रदान करेगा

अपने Vultr VPS को कैसे एक्सेस करें

अपने Vultr VPS को कैसे एक्सेस करें

Vultr अपने VPS को कॉन्फ़िगर करने, स्थापित करने और उपयोग करने के लिए कई अलग-अलग तरीके प्रदान करता है। क्रेडेंशियल एक्सेस करें आपके VPS के लिए डिफ़ॉल्ट एक्सेस क्रेडेंशियल ar

CentOS 7 पर अक्टूबर CMS को कैसे स्थापित करें

CentOS 7 पर अक्टूबर CMS को कैसे स्थापित करें

अक्टूबर एक खुला स्रोत सामग्री प्रबंधन प्रणाली है जो लारवेल PHP फ्रेमवर्क पर आधारित है। एक सुरुचिपूर्ण इंटरफ़ेस और एक संक्षिप्त मॉड्यूलर वास्तुकला के साथ