Ubuntu镜像安装Fail2ban安全软件及基本的应用操作
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

昨天蜗牛博客中有在\\”确保和保护服务器系统安全的几个常见做法\\”文章中介绍到确保服务器以及WEB环境的安全,我们其实有些人是有安装服务器端的Fail2ban工具的。这个工具类似我们常说的WAF工具,在一定程度的控制上是可以给服务器起到一定的安全的,比如阻止一些软件的小线程的扫我们服务器。实际上,我们有些深入研究Fail2ban软件的朋友会发现,能设置的好以及深入使用还是有很多的功能的。
Fail2ban软件可以安装在服务器端,主要是用来SSH扫描攻击行为的防御。之前蜗牛也没有认真研究过,所以今天这篇文章就准备看看这款软件的安装以及基本的使用记录。最近这几天也没有主机促销活动,所以暂时就写点相关的文章试试。
这里蜗牛常用的镜像系统是Ubuntu,所以就直接在Ubuntu镜像中安装Fail2ban和记录。如果我们有需要在其他镜像的,可以搜索相关文章或者后面我整理出来。
第一、Ubuntu安装Fail2ban软件
1、升级系统
apt-get update -y
apt-get upgrade -y
2、安装Fail2ban
apt-get install fail2ban
如果我们需要安装邮件提醒的,还需要安装sendmail。apt-get install sendmail
3、支持开启防火墙
ufw allow ssh
ufw enable
支持SSH通过UFW防火墙。
第二、设置Fail2ban
1、重命名将fail2ban.conf 改成 fail2ban.local
cp /etc/fail2ban/fail2ban.conf /etc/fail2ban/fail2ban.local
这里我们可以修改fail2ban.local文件里的配置信息。比如loglevel警告级别、logtarget日志文件、以及文件的位置设置等。
2、设置jail.local
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
重命名拷贝文件,然后设置。
如果我们是使用的是CentOS系统,我们需要把jail.local中的backend选项从auto更改为systemd。 这里我们使用的是Ubuntu系统,所以不要修改。
3、设置白名单IP地址
可以在\\”/etc/fail2ban/jail.local\\”设置白名单地址。
[DEFAULT]
# \\”ignoreip\\” can be an IP address, a CIDR mask or a DNS host. Fail2ban will not
# ban a host which matches an address in this list. Several addresses can be
# defined using space separator.
ignoreip = 127.0.0.1/8 111.111.111.111
我们可以看到这样的格式。
4、设置时间和重试次数
# \\”bantime\\” is the number of seconds that a host is banned.
bantime = 600
# A host is banned if it has generated \\”maxretry\\” during the last \\”findtime\\”
# seconds.
findtime = 600
maxretry = 3
同样的我们可以设置重试次数和时间,然后给予禁止。
5、其他设置
我们还是需要在\\”/etc/fail2ban/jail.local\\”设置其他的内容。
# Default banning action (e.g. iptables, iptables-new,
# iptables-multiport, shorewall, etc) It is used to define
# action_* variables. Can be overridden globally or per
# section within jail.local file
banaction = iptables-multiport
banaction_allports = iptables-allports
[ssh]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 6
在上面我们介绍的几个主要设置之外,在对于jail.local还有一些服务设置比如SSH和iptables防火墙,我们一般是只启用SSH,也可以通过iptables防火墙规则设置主机IP地址白名单或者黑名单。
[Fail2ban]历史优惠活动内容
猜你可能想看的VPS
- DediPath→VPS 全场 5 折 Hybrid Servers 全全球[VPS测评]
- 新商家慎重-LosAngelesVPS→$2.99 月 1 核 1G 不美国VPS[主机]
- 狗云 DogYun 阿里云线路香港动态云服务器,七折+免设置费,20M 香港VPS[主机]
- GetWebHosting→£5 年 1GB NVMe 空间 1TB 流虚拟空间(主机)
- 便宜 日主机新年促销→香港 CN2 线路 512M 套餐年付 100 元香港VPS[主机]
- 非常便宜 centerhop→1 核 768M 15G SSD 1T 流全球[VPS测评]
- 劳动节 sharktech→4 机房 VPS 一律 5.5 折 60Gb全球[VPS测评]
- 速度抢购 搬瓦工 37.79 美元套餐限量补货 双向 CN2 GIA 线全球[VPS测评]
- 便宜 VPS 1.97 卢布 天 512M 内存 5G SSD 1Gbp全球[VPS测评]
- RAKsmart 开年大促→圣何塞服务器 61.38 美元起 日本服务器日本VPS[主机]
- 补货通知 HostDare→CN2 GIA 线路 VPS 最低$34.4全球[VPS测评]
- vServer.site→德国 LXC KVM VPS 10TB 月流量全球[VPS测评]
- SpartanHost→西雅图高防 KVM 月付 2 美元起 支持支付宝全球[VPS测评]
- SEO关键词与营销分析工具:SemRush, SimilarWeb 和 全球[VPS测评]
- 搬瓦工VPS主机IP被封原因及应对方法全球[VPS测评]
- HostKvm 双节促销 全场8折 新上架韩国VPS plan2/Pla韩国VPS[主机]
- WordPress代码实现自动为文章中的图片添加alt、title属性全球[VPS测评]
- PIGYun香港/韩国/美国高端优化线路,优惠后最低月付14元起,可选香韩国VPS[主机]
- 搬瓦工洛杉矶 DC9 机房 CN2GIA 限量版套餐又补货,补货频率很高全球[VPS测评]
- UOvz → 1 核心 1G 内存 500G 流量 50Mbps 带宽全球[VPS测评]
- jquery css3实现的进度条动画特效,带加载进度条百分比动态效果。全球[VPS测评]
- 8K超高清记录中国空间站凌月:天和核心舱与问天实验舱组成“土”字结构虚拟空间(主机)
- 港口雄开万里流丨不出国门海淘全球青岛跨境电商未来可期全球[VPS测评]
- 酷锐云双十一活动:美国vps、香港vps云主机,2核4G4M,50元/首美国VPS[主机]
- sugarhosts首推DECADE云服务器,香港云服务器,1核512M香港VPS[主机]
- tmhhost:香港CN2/NNT,美国CN2 GIA VPS,韩国CN韩国VPS[主机]
- Aoyohost:1核1GB/20GB/600GB流量/60Mbps端口香港VPS[主机]
- 酷锐云元旦促销活动:香港CN2/美国CN2高防vps月付20元起/美国原美国VPS[主机]
- acroservers:香港/日本/新加坡/洛杉矶等37个机房可选,海外日本VPS[主机]
- UCloud香港云主机怎么样?UCloud香港云主机1核1G1M评测香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-131302.html











