Fail2ban

مدت‌زمان مطالعه: حدود ۶ دقیقه

مقدمه

سرورهای لینوکس به‌خصوص در معرض حملات Brute Force قرار دارند که تلاش‌های مکرر برای ورود غیرمجاز را شامل می‌شود. ابزار Fail2Ban یک راهکار مؤثر برای مقابله با این نوع حملات است که پس از تعداد مشخصی تلاش ناموفق، آی‌پی مهاجم را مسدود می‌کند.

در این مقاله، مراحل نصب و پیکربندی Fail2Ban را روی سرور اوبونتو به‌صورت گام‌به‌گام آموزش می‌دهیم.

۱. نصب Fail2Ban

ابتدا لیست بسته‌ها را به‌روز کنید:

sudo apt update

سپس Fail2Ban را نصب کنید:

sudo apt install fail2ban

۲. تنظیمات اولیه

فایل تنظیمات پیش‌فرض را کپی کنید تا تغییرات خود را در فایل جدید اعمال کنید:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

فایل jail.local را ویرایش کنید:

sudo nano /etc/fail2ban/jail.local

۳. پیکربندی قوانین (Jails)

در فایل jail.local می‌توانید قوانین مختلف را فعال یا غیرفعال کنید. برای مثال، فعال کردن jail برای SSH:

[sshd]
enabled = true
port    = ssh
filter  = sshd
logpath = /var/log/auth.log
maxretry = 5

تنظیم زمان مسدودسازی (مثلاً ۱۰ دقیقه):

bantime = 600

تنظیم تعداد تلاش مجاز قبل از مسدودسازی:

maxretry = 5

۴. راه‌اندازی مجدد Fail2Ban

پس از اعمال تغییرات، سرویس Fail2Ban را ری‌استارت کنید:

sudo systemctl restart fail2ban

۵. بررسی وضعیت Fail2Ban

برای مشاهده وضعیت jailها و آی‌پی‌های مسدود شده از دستورات زیر استفاده کنید:

sudo fail2ban-client status
sudo fail2ban-client status sshd

۶. نکات مهم

Fail2Ban می‌تواند برای سرویس‌های مختلف مانند Apache، Nginx، FTP و غیره پیکربندی شود.

در صورت نیاز به باز کردن آی‌پی خاصی از بلاک، می‌توانید از دستور زیر استفاده کنید:

sudo fail2ban-client set sshd unbanip 1.2.3.4

جمع‌بندی

نصب و پیکربندی Fail2Ban یکی از مهم‌ترین اقدامات امنیتی برای محافظت از سرور لینوکس در برابر حملات Brute Force است. با تنظیم درست این ابزار، می‌توانید امنیت سرور خود را به شکل چشمگیری افزایش دهید.

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *