Fail2Ban: Установка и настройка
Инструкция по установке и первичной настройке #Fail2Ban.
Установка
- Установить пакеты:
Настройка
- Скачать файлы локальной конфигурации в
/etc/fail2ban/
:
- Скачать файлы локальной конфигурации в
/etc/fail2ban/action.d/
:
Тюрьмы
SSH
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/sshd.local
со следующим содержанием:
Angie: BotSearch
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/angie.botsearch.local
со следующим содержанием:
Angie: LimitReq
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/angie.limit-req.local
со следующим содержанием:
- В файл конфигурации Angie добавить следующие строки:
Asterisk
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/asterisk.local
со следующим содержанием:
|
|
Recidive
Настройка тюрьмы для долгосрочной блокировки повторяющихся инцидентов.
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/recidive.local
со следующим содержанием:
Примеры
- Заблокировать IP-адрес
192.168.1.2
на срок 1 неделю:
Manual
Настройка тюрьмы для перманентной блокировки.
- Создать файл конфигурации фильтра
/etc/fail2ban/filter.d/manual.conf
со следующим содержанием:
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/manual.local
со следующим содержанием:
Примеры
- Поместить IP-адрес
192.168.1.2
в тюрьмуmanual
для постоянной блокировки:
- Удалить IP-адрес
192.168.1.2
из тюрьмыmanual
:
- Прочитать файл
ip.blacklist.txt
с IP-адресами и поместить их в тюрьмуmanual
для постоянной блокировки:
Использование
- Посмотреть статус всех тюрем:
- Посмотреть статус тюрьмы
JAIL_NAME
:
- Посмотреть статус всех тюрем в компактном виде:
- Заблокировать IP-адрес
192.168.1.2
в тюрьмеJAIL_NAME
:
- Разблокировать IP-адрес
192.168.1.2
в тюрьмеJAIL_NAME
:
- Разблокировать IP-адрес
192.168.1.2
во всех тюрьмах:
Скрипты
- Показать список заблокированных IP-адресов, разделённых по тюрьмам:
Смотрите также
Статистика
Количество слов
Время чтения
мин.