
Ukuba neseva ye-Linux evezwe kunethiwekhi kufana nokubeka i-magnet yama-bots. Uma ungakahleli noma yiziphi izinyathelo zokuphepha, cishe usuvele unezinkulungwane zemizamo yokungena ngemvume ehlulekile ku-log yakho; kunemishini ezenzakalelayo ehlala izama ukuhlanganiswa kwegama lomsebenzisi nephasiwedi ukuzama ukulawula umshini wakho. brute force attack.
Yilapho i-Fail2ban ingena khona, ithuluzi elisebenza njengomqaphi ongakhathali. Akuyona i-firewall ngomqondo oqinile, kodwa kunalokho ihlaziya amalogi esistimu Futhi uma ibona umuntu ozama ukungena ngenkani, ivala umnyango ebusweni bakhe ngokuvala ikheli lakhe le-IP isebenzisa amathuluzi anjenge-iptables noma i-nftables. Ake sibone ukuthi singayilungisa kanjani ukuze iseva yakho ibe yinto enzima kakhulu ukuyiqhekeza.
Iyini ngempela i-Fail2ban futhi isebenza kanjani?
Kalula nje, i-Fail2ban iyi-daemon eqapha amafayela elogi ezinsizakalo zakho njalo. Uma ithola amaphethini asolisayo ahambisana nemithetho echazwe ngaphambilini, yenza izingcingo. ehlungaIqala ukubala ukwehluleka. Uma ikheli le-IP lifinyelela umkhawulo wemizamo evunyelwe phakathi nesikhathi esithile, uhlelo lusebenzisa isenzookuvame ukuhilela ukwengeza lelo kheli le-IP ohlwini olumnyama lwe-firewall.
Lezi zilungiselelo zihlelwe ngendlela ebizwa ngokuthi amajele noma amajeleIjele ngokuyisisekelo lisethi yemithetho esetshenziswa kusevisi ethile (njenge-SSH, i-Apache, noma i-MySQL). Ngale ndlela, ungaba nenqubomgomo eqinile kakhulu yokufinyelela kude kanye nenqubomgomo evumela kakhulu iseva yewebhu, ukuqinisekisa ukuthi abangeneleli bavinjelwe ngokuzenzakalelayo ngaphandle kokuthi uhlole amalogi ngesandla njalo ngemizuzu emihlanu.

Ukufakwa ngokuya ngokusatshalaliswa kwe-Linux yakho
Kuye ngokuthi usebenzisa luphi uhlelo, umyalo wokuyifaka uyahluka kancane, kodwa ngokuvamile itholakala cishe kuzo zonke izindawo zokugcina ezisemthethweni.
- Ku-Ubuntu naku-Debian: Kulula kakhulu, kufanele ugijime nje
sudo apt updateseguido desudo apt install fail2ban. - Ku-Rocky Linux noma ku-AlmaLinux: Njengoba lokhu kungukusatshalaliswa kwebhizinisi, kufanele uqale unike amandla indawo yokugcina ye-EPEL nge
sudo dnf install epel-releasebese ufaka iphakheji ngesudo dnf install fail2ban fail2ban-firewalld. - Ku-Alpine Linux: Sebenzisa umphathi we-APK nge
sudo apk add fail2banFuthi, njengoba isebenzisa i-OpenRC, kufanele uyivule ngesudo rc-update add fail2ban defaultbese uqala ngakhosudo rc-service fail2ban start.

Ukucushwa okuyinhloko: Imfihlo yefayela le-.local
Iphutha elivame kakhulu ukuhlela ifayela ngqo. jail.confUngakwenzi! Lelo fayela lingabhalwa kabusha uma ubuyekeza uhlelo. Umthetho wegolide ukudala ikhophi ebizwa ngokuthi ijele.lendawoNoma yimaphi amapharamitha owafaka kuleli fayela lesibili azothatha indawo yokuqala, futhi izinguquko zakho zizobhalwa phansi. kuphephile ezibuyekezweni.
Ukuze uqale, ungakopisha ifayela lokuqala nge sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local bese uyivula ngomhleli wakho owuthandayo, njenge-nano noma i-vim. Esigabeni [IMIPHUMELA] Yilapho uchaza khona ukuziphatha okuphelele kohlelo:
- isikhathi sokuphumula: El tiempo que la IP maliciosa se quedará en el congelador. Puede ser en segundos o usando ‘m’ para minutos (ej. 10m).
- isikhathi sokuthola: Isikhathi lapho i-Fail2ban ihlola khona amaphutha. Uma othile ehluleka izikhathi ezi-5 ngehora kodwa isikhathi sokuthola singamaminithi ayi-10, ngeke avinjelwe.
- zama kakhulu: Inani lemizamo ehlulekile evunyelwe ngaphambi kokuba uhlelo lusho Kwanele futhi uvimbele i-IP.
- ukunganaki: Kubalulekile ukugwema ukuzivimba. Lapha kufanele ufake eyakho ikheli le-IP lomphakathi noma ububanzi bakho be-VPN.
Ukuvikela izinsizakalo ezithile isinyathelo ngesinyathelo
Uma izilungiselelo ezijwayelekile sezilungisiwe, sekuyisikhathi sokuvula amajele ezinsizakalo ezikukhathaza kakhulu. Ukuze isivikelo sisebenze, kufanele usethe enabled = true esigabeni sayo ngaphakathi jail.local.
Ukufinyelela kwe-SSH (Iphuzu elibaluleke kakhulu)
I-Port 22 iyithagethi yokuqala. Ukucushwa okuqinile kungachaza maxretry = 3 futhi a bantime = 3600 (ihora elilodwa). I-Fail2ban izolifunda ifayela. /var/log/auth.log (ku-Debian/Ubuntu) noma / var / log / ephephile (ku-CentOS/RHEL) ukuthola ukwehluleka kokuqinisekisa kanye nokufinyelela okuseduze kumhlaseli.
Amaseva ewebhu (i-Apache ne-Nginx)
Uma unewebhusayithi noma isitolo esiku-inthanethi, ama-bot azozama ukufinyelela imizila ebucayi efana /wp-admin o /login.phpUngakha izihlungi ezenziwe ngokwezifiso ku /etc/fail2ban/filter.d/ ukuthola la maphethini. Isibonelo, ukuthola la maphethini. Vikela i-WordPressAmaphutha angu-403 noma imizamo ehlulekile iyaqashwa ku wp-login.php, ivimba i-IP uma idlula imikhawulo ebekiwe ejele le-Apache noma le-Nginx.
Ama-database kanye ne-FTP
Ku-MySQL, ungaqapha ilogi yamaphutha yebinzana Ukufinyelela kunqatshelwe umsebenzisiEndabeni ye-FTP (njenge-ProFTPD), kubalulekile ukuqinisekisa ukuthi logpath qondanisa indlela yangempela namalogi akho, ngoba uma i-Fail2ban ingakwazi ukuthola ifayela lelogi, ukuvikelwa ngeke kusebenze.
Ukuphathwa okuthuthukisiwe nge-fail2ban-client
Akudingeki njalo ukuthi uhlele amafayela bese uqala kabusha isevisi ukuze wenze izinguquko ezisheshayo. Umyalo fail2ban-client Ikuvumela ukuthi uphathe uhlelo ngokushesha kusuka ku-console.
Ukuze ubone ukuthi yimaphi amajele asebenzayo nokuthi mangaki ama-IP avinjelwe, sebenzisa sudo fail2ban-client statusUma ufuna ukungena ngokujulile kusevisi, njenge-SSH, sebenzisa sudo fail2ban-client status sshdNgaphezu kwalokho, uma ngephutha Uvimbe umuntu osebenza naye Noma ungakhulula ikheli le-IP ngokushesha ngokwakho ngomyalo sudo fail2ban-client set sshd unbanip IP_A_DESBLOQUEAR.
Ukulungisa nokuxazulula izinkinga
Uma ubona ukuthi i-Fail2ban ayivimbi njengoba kufanele, indawo yokuqala okufanele uyibheke ifayela lelogi lethuluzi. /var/log/fail2ban.log. Isebenzisa tail -f Ungabona ngesikhathi sangempela ukuthi ubani ovinjelwayo nokuthi kungani.
Khumbula ukuthi i-Fail2ban igcina isimo sokukhiya kusizindalwazi se-SQLite ku /var/lib/fail2ban/fail2ban.sqlite3Ngakho-ke, uma uqala kabusha iseva, ama-IP ayevinjelwe ngeke avinjelwe. kuzohlala kuvinjelwe kuze kube yilapho isikhathi sakho sesijeziso siphela. Noma nini lapho wenza izinguquko kumafayela okucushwa, ungakhohlwa ukusebenzisa izinguquko nge sudo systemctl restart fail2ban.
Ukusebenzisa leli thuluzi kuguqula iseva yakho isuke ekubeni yinto elula ukuyiqondisa ibe yindawo ezenzakalelayo, kunciphisa umthwalo we-CPU ngokulahla ithrafikhi enonya kungqimba lwenethiwekhi futhi kukuvumele ulale kahle wazi ukuthi ama-bot ngeke akwazi ukungena ngenkani. Ngokuhlanganisa ukusetshenziswa kwamafayela e-.local, ukuphathwa kwamajele athile, kanye nokuqapha njalo amalogi, ufinyelela ukuzivikela ekujuleni kubalulekile kunoma yimuphi umphathi wesistimu ye-Linux.
