مدتزمان مطالعه: حدود ۶ دقیقه
مقدمه
سرورهای لینوکس بهخصوص در معرض حملات Brute Force قرار دارند که تلاشهای مکرر برای ورود غیرمجاز را شامل میشود. ابزار Fail2Ban یک راهکار مؤثر برای مقابله با این نوع حملات است که پس از تعداد مشخصی تلاش ناموفق، آیپی مهاجم را مسدود میکند.
در این مقاله، مراحل نصب و پیکربندی Fail2Ban را روی سرور اوبونتو بهصورت گامبهگام آموزش میدهیم.
۱. نصب Fail2Ban
ابتدا لیست بستهها را بهروز کنید:
sudo apt update
سپس Fail2Ban را نصب کنید:
sudo apt install fail2ban
۲. تنظیمات اولیه
فایل تنظیمات پیشفرض را کپی کنید تا تغییرات خود را در فایل جدید اعمال کنید:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
فایل jail.local را ویرایش کنید:
sudo nano /etc/fail2ban/jail.local
۳. پیکربندی قوانین (Jails)
در فایل jail.local میتوانید قوانین مختلف را فعال یا غیرفعال کنید. برای مثال، فعال کردن jail برای SSH:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
تنظیم زمان مسدودسازی (مثلاً ۱۰ دقیقه):
bantime = 600
تنظیم تعداد تلاش مجاز قبل از مسدودسازی:
maxretry = 5
۴. راهاندازی مجدد Fail2Ban
پس از اعمال تغییرات، سرویس Fail2Ban را ریاستارت کنید:
sudo systemctl restart fail2ban
۵. بررسی وضعیت Fail2Ban
برای مشاهده وضعیت jailها و آیپیهای مسدود شده از دستورات زیر استفاده کنید:
sudo fail2ban-client status
sudo fail2ban-client status sshd
۶. نکات مهم
Fail2Ban میتواند برای سرویسهای مختلف مانند Apache، Nginx، FTP و غیره پیکربندی شود.
در صورت نیاز به باز کردن آیپی خاصی از بلاک، میتوانید از دستور زیر استفاده کنید:
sudo fail2ban-client set sshd unbanip 1.2.3.4
جمعبندی
نصب و پیکربندی Fail2Ban یکی از مهمترین اقدامات امنیتی برای محافظت از سرور لینوکس در برابر حملات Brute Force است. با تنظیم درست این ابزار، میتوانید امنیت سرور خود را به شکل چشمگیری افزایش دهید.


بدون دیدگاه