Инструменты пользователя

Инструменты сайта


misc:fail2ban_ubuntu

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
misc:fail2ban_ubuntu [16.11.2024 17:40] nikolaymisc:fail2ban_ubuntu [16.11.2024 17:52] (текущий) nikolay
Строка 5: Строка 5:
   - Ставим пакеты:   - Ставим пакеты:
     <code bash>     <code bash>
-    sudo apt install ufw fail2ban rsyslog +    sudo apt install ufw fail2ban rsyslog</code>
-    </code>+
   - Разрешаем ssh и включаем ufw:   - Разрешаем ssh и включаем ufw:
     <code bash>     <code bash>
     ufw allow ssh     ufw allow ssh
-    ufw enable +    ufw enable</code> 
-    </code>+  - Переходим в папку /etc/fail2ban и копируем файл **jail.conf** в эту же папку под названием **jail.local** 
 +  - Меняем параметры: 
 +    <code ini> 
 +    bantime = ...     # Время на которое блокируется IP-адрес 
 +    findtime = ...    # За какой период просматривать записи для блокировки 
 +    maxretry = ...    # Количество неудачных попыток 
 +     
 +    banaction = ufw 
 +     
 +    [sshd] 
 +    enable = true 
 +    bancation = ufw[application=OpenSSH, blocktype=reject]    # Для блокировки IP-адреса только на 22-м порту</code
 +     
 +<note tip>Полезные команды: 
 +  * Просмотр статуса и заблокированных адресов для SSH: 
 +    <code bash>fail2ban-client status sshd</code> 
 +  * Просмотр статуса ufw: 
 +    <code bash>ufw status</code></note>
misc/fail2ban_ubuntu.1731771603.txt.gz · Последнее изменение: nikolay