среда, 9 марта 2011 г.

воскресенье, 6 марта 2011 г.

Настройка Fail2Ban для ssh

   Автоматическая блокировка, с помощью Fail2Ban в Debian.

Fail2Ban программа, которая поможет защитить ssh соединение к серверу и сделать его устойчивым к перебору паролей. Применительно к sshd, программа будет анализировать лог файл /var/log/auth.log на предмет записей о не успешных попытках авторизации и дропать все соединения с удаленного хоста на наш сервер, по средствам iptables.
В Debian установка проходит не тривиальным образом, давайте установим программу используя apt-get:
  • sudo apt-get install fail2ban
  После установки, нам необходимо подредактировать конфигурационные файлы, которые находятся в /etc/fail2ban:
  • sudo nano -w /etc/fail2ban/jail.conf