Как настроить fail2ban на VPS: подробный гайд
Привет, ребята! Безопасность вашего VPS – это святое. Один из самых простых и эффективных способов защититься от всяких неприятностей – настроить fail2ban. Вот вам подробный гайд, как это сделать.
Что такое fail2ban? Это инструмент, который мониторит логи и банит IP-адреса, с которых идут неудачные попытки авторизации (ну, или какие-то другие подозрительные действия).
- Установка: Для начала установите fail2ban. В Ubuntu/Debian:
sudo apt update && sudo apt install fail2ban. В CentOS/RHEL:sudo yum install epel-release && sudo yum install fail2ban - Настройка jail.local: Создайте файл
/etc/fail2ban/jail.local(если его нет) или отредактируйте существующий. Это основной файл конфигурации. - Включение защит: Настройте секции для защищаемых сервисов (ssh, apache, nginx и т.д.). Например, для SSH:
enabled = true– включаем защиту.port = ssh– порт, который защищаем.filter = sshd– какой фильтр использовать (обычно готовые есть).logpath = /var/log/auth.log– путь к логам.maxretry = 3– количество попыток.findtime = 600– время поиска (в секундах).bantime = 3600– время бана (в секундах).
- Перезапуск сервиса: После внесения изменений перезапустите fail2ban:
sudo systemctl restart fail2ban. - Проверка: Проверьте, работает ли fail2ban:
sudo fail2ban-client status. Изучайте логи, чтобы понимать, что происходит.
Помните, что fail2ban – это не панацея, но отличный первый рубеж обороны. Будьте бдительны и удачи в настройке!