Cum să securizezi un server Linux cu Fail2ban
Protejează SSH-ul de atacuri brute-force cu Fail2ban: instalare, configurare jail pentru SSH și verificarea IP-urilor blocate.
Servere și DevOps · · Actualizat · 2 min de citit

Fail2ban este un instrument de securitate care ajută la protejarea serverului tău Linux împotriva atacurilor brute-force și a altor tipuri de activități rău intenționate. Acest ghid îți va arăta pașii necesari pentru a instala și configura Fail2ban pe un server Linux.
Pasul 1: Actualizează Sistemul
sudo apt update
sudo apt upgradePasul 2: Instalează Fail2ban
sudo apt install fail2banPasul 3: Configurare de Bază Fail2ban
Fail2ban vine cu un fișier de configurare implicit. Vom crea o copie a acestui fișier pentru a preveni suprascrierea setărilor personalizate în timpul actualizărilor.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.localPasul 4: Configurare Jail pentru SSH
Deschide fișierul de configurare jail.local pentru a configura protecția pentru serviciul SSH.
sudo nano /etc/fail2ban/jail.localAdaugă sau modifică următoarele linii pentru a configura o “jail” pentru SSH:
[sshd]
enabled = true
port = 22
filter = sshd
logpath = /var/log/auth.log
maxretry = 5Pasul 5: Pornirea și Activarea Fail2ban
După ce ai configurat Fail2ban, pornește serviciul și asigură-te că acesta va porni automat la boot.
sudo systemctl start fail2ban
sudo systemctl enable fail2banPasul 6: Verificarea Configurației Fail2ban
Poți verifica starea Fail2ban și jails-urile active folosind comanda:
sudo fail2ban-client statusPentru a verifica starea unei jail specifice (de exemplu, sshd), folosește:
sudo fail2ban-client status sshdVrei să știi unde stă site-ul tău?
Scanarea gratuită îți arată în 30 de secunde viteza, SEO-ul și vizibilitatea în AI.