Автоматическая блокировка, с помощью Fail2Ban в Debian.
Fail2Ban программа, которая поможет защитить ssh соединение к серверу и сделать его устойчивым к перебору паролей. Применительно к sshd, программа будет анализировать лог файл
/var/log/auth.log на предмет записей о не успешных попытках авторизации и дропать все соединения с удаленного хоста на наш сервер, по средствам iptables.
В Debian установка проходит не тривиальным образом, давайте установим программу используя apt-get:
- sudo apt-get install fail2ban
После установки, нам необходимо подредактировать конфигурационные файлы, которые находятся в
/etc/fail2ban:
- sudo nano -w /etc/fail2ban/jail.conf