misc:fail2ban_ubuntu
Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
| misc:fail2ban_ubuntu [16.11.2024 17:37] – создано nikolay | misc:fail2ban_ubuntu [16.11.2024 17:52] (текущий) – nikolay | ||
|---|---|---|---|
| Строка 2: | Строка 2: | ||
| < | < | ||
| + | |||
| + | - Ставим пакеты: | ||
| + | <code bash> | ||
| + | sudo apt install ufw fail2ban rsyslog</ | ||
| + | - Разрешаем ssh и включаем ufw: | ||
| + | <code bash> | ||
| + | ufw allow ssh | ||
| + | ufw enable</ | ||
| + | - Переходим в папку / | ||
| + | - Меняем параметры: | ||
| + | <code ini> | ||
| + | bantime = ... # Время на которое блокируется IP-адрес | ||
| + | findtime = ... # За какой период просматривать записи для блокировки | ||
| + | maxretry = ... # Количество неудачных попыток | ||
| + | | ||
| + | banaction = ufw | ||
| + | | ||
| + | [sshd] | ||
| + | enable = true | ||
| + | bancation = ufw[application=OpenSSH, | ||
| + | | ||
| + | <note tip> | ||
| + | * Просмотр статуса и заблокированных адресов для SSH: | ||
| + | <code bash> | ||
| + | * Просмотр статуса ufw: | ||
| + | <code bash>ufw status</ | ||
misc/fail2ban_ubuntu.1731771455.txt.gz · Последнее изменение: — nikolay
