Добавить в корзинуПозвонить
Найти в Дзене
Уроки Linux

🚀 *Как быстро настроить защите от брута с Fail2Ban за 5 минут

🚀 *Как быстро настроить защите от брута с Fail2Ban за 5 минут!* Защита сервера — это не про длинные конфигурации и сложности. Иногда достаточно сделать пару простых шагов и уже чувствуешь себя на земле спокойнее. Если ты не хочешь, чтобы к твоему серверу подключались без разрешения — этот лайфхак для тебя! - Установка очень проста: sudo apt-get install fail2ban - Создаешь свой конфиг: sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local - В конфиге активируешь нужные фильтры, например, для ssh: [sshd] enabled = true filter = sshd port = ssh logpath = /var/log/auth.log maxretry = 3 - Перезапускаешь Fail2Ban: sudo systemctl restart fail2ban Это всё. У тебя уже на страже — автоматический блок по IP за три неудачных входа! Плюс у Fail2Ban есть встроенный механизм уведомлений и возможность расширений. Классный плюс — не нужно разводить сложные настройки, всё работает почти "из коробки". Ну и самое главное — твой сервер защищен, как крепость! Иногда даже одна команда делает боль

🚀 *Как быстро настроить защите от брута с Fail2Ban за 5 минут!*

Защита сервера — это не про длинные конфигурации и сложности. Иногда достаточно сделать пару простых шагов и уже чувствуешь себя на земле спокойнее.

Если ты не хочешь, чтобы к твоему серверу подключались без разрешения — этот лайфхак для тебя!

- Установка очень проста:

sudo apt-get install fail2ban

- Создаешь свой конфиг:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

- В конфиге активируешь нужные фильтры, например, для ssh:

[sshd]

enabled = true

filter = sshd

port = ssh

logpath = /var/log/auth.log

maxretry = 3

- Перезапускаешь Fail2Ban:

sudo systemctl restart fail2ban

Это всё. У тебя уже на страже — автоматический блок по IP за три неудачных входа!

Плюс у Fail2Ban есть встроенный механизм уведомлений и возможность расширений.

Классный плюс — не нужно разводить сложные настройки, всё работает почти "из коробки".

Ну и самое главное — твой сервер защищен, как крепость!

Иногда даже одна команда делает больше, чем сотни пояснений. А ты уже пробовал такие простые решения?

- Подписывайся на https://t.me/LinuxSkill — больше полезных статей, и в боте https://t.me/gradeliftbot — тесты на знание Linux!

- Не пропусти следующий пост:

> 📩 Завтра: Как настроить виртуальные сети для контейнеров за 3 минуты!

> Включи 🔔 и не пропусти!