Hostwinds دروس
نتائج البحث عن:
جدول المحتويات
fail2ban هي أداة مفيدة لارتفاع الخادم الإضافي.ليس بديلا لتعطيل مصادقة كلمة المرور أو تغيير منفذ SSH للخادم.دليلنا على أفضل ممارسات الأمان لخادم Linux يمكن أن يرشدك خلال أفضل الممارسات الأساسية.
سيغطي هذا الدليل تثبيت fail2ban وبعض التكوينات الأولية. سيقوم Fail2ban بمسح ملفات السجل وحظر عناوين IP الخبيثة. يمكن بعد ذلك استخدام Fail2ban لقواعد جدار الحماية التلقائي على الخادم لحساب عناوين IP هذه. هناك خيارات تصفية للعديد من الخدمات التي تعمل على النظام، بما في ذلك خوادم SSH وخوادم HTTP وخوادم FTP وخوادم البريد والمزيد.
الخطوة 1: أولاً ، قم بتحديث النظام وتثبيت مستودع EPEL.
yum update
yum install epel-release
الخطوة 2: بعد ذلك ، قم بتثبيت Fail2Ban.
yum install fail2ban
الخطوه 3: أخيرًا ، ابدأ ، ثم قم بتمكين Fail2Ban.
systemctl start fail2ban
systemctl enable fail2ban
الخطوة 1: أولاً ، قم بتحديث النظام.
apt-get update
apt-get upgrade -y
الخطوة 2: بعد ذلك ، قم بتثبيت Fail2ban.
apt-get install fail2ban
(أوبونتو فقط)
الخطوه 3: أخيرًا ، ستحتاج إلى السماح بوصول SSH من خلال UFW. ثم قم بتمكين جدار الحماية:
ufw allow ssh
ufw enable
الخطوة 1: أولاً ، قم بتحديث النظام.
dnf update
الخطوة 2: بعد ذلك ، قم بتثبيت Fail2ban.
dnf install fail2ban
الخطوه 3: أخيرًا ، ابدأ ، ثم قم بتمكين Fail2Ban.
systemctl start fail2ban
systemctl enable fail2ban
الخطوة 1: قم بإنشاء نسخة من fail2ban.conf باسم fail2ban.local.
cp /etc/fail2ban/fail2ban.conf /etc/fail2ban/fail2ban.local
لقد قمت الآن بعمل نسخة من ملف تعريف التكوين الافتراضي لـ Fail2ban. سيستخدم Fail2Ban الإعدادات في fail2ban.local فوق الإعدادات الموجودة في fail2ban.conf ، ويجب أن يظل fail2ban.conf على حاله.
الخطوة 2: إنشاء نسخة من jail.conf المسمى السجن. محلي.
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
وبالمثل، سيستخدم Fail2Ban الإعدادات في السجن. المحلية عبر الإعدادات في السجن. الوقوف والسجن. يجب أن تظل CORT لا يمسها.
fail2ban.local: ضمن fail2ban.local ، لديك خيار إعادة تعريف القيم لما يلي:
سجن. محلي: داخل السجن. التعاريف المحلية تحت [إفتراضي] سيحدد هذا الخيار لكل سجن. إعادة تحديد هذه الخيارات داخل كل سجن (أي [sshd]) سيتجاوز التعريف الوارد أدناه [إفتراضي].
هذا يعني أن ملف [أباتشي - المصادقة] يمكن للسجن استخدام [إفتراضي] بانتيم, اوجد وقتو و ماكسريتري، بينما يمكن إعادة تعريف كل منها ضمن [sshd] سجن.
*ملاحظة مهمة: بشكل افتراضي ، ممكن تم ضبط الخيار الموجود ضمن [DEFAULT] على خطأ. هذا يعني أن جميع السجون معطلة بشكل افتراضي. يجب تمكين السجون بشكل فردي من خلال تحديد ممكن الخيار في السجن المحدد:
enabled = true
كتب بواسطة Benjamin Bream / ديسمبر 9, 2019