当前位置: 首页 > news >正文

记一次安装fail2ban - Lizo

今天在B站刷到一个视频,大意就是黑客没有变少,只是变得隐蔽了,于是我查了一下我的服务器的访问日志

不是哥么,你当着我的面爆破密码啊

 

今天查了一下lastb,发现居然有人正在尝试暴力破解我服务器的ssh密码,而且还是两个人,但好在我用的是秘钥登录,密码是登不进的

但不管怎样,这是十分危险的,在询问DeepSeek之后它让我装一个fail2ban

fail2ban的安装

sudo apt update
sudo apt install fail2ban#注意,如果没有rsyslog的话就用不了fail2ban,所以要安装rsyslog
sudo apt install rsyslog

安装完成之后,我们进行本地配置设置

sudo nano /etc/fail2ban/jail.local

在里面输入这些

[DEFAULT]
# 白名单设置(1.2.3.4替换为你的实际IP)
ignoreip = 127.0.0.1/8 ::1 1.2.3.4[sshd]
enabled = true
# 替换为实际ssh端口
port = ssh
logpath = /var/log/auth.log
# 最大尝试次数
maxretry = 3
# 封禁时间(秒)
bantime = 3600
# 检测时间窗口(秒)
findtime = 600

然后保存,并重启fail2ban

sudo systemctl restart fail2ban

 查看它的运行状况

sudo systemctl status fail2ban

 查看日志

sudo tail -f /var/log/fail2ban.log

管理封禁IP

sudo fail2ban-client status sshd

手动解封

sudo fail2ban-client unban IP地址

好,那么安装就基本完成了

参考了这篇文章:https://ecouu.com/archives/39/

http://www.hskmm.com/?act=detail&tid=24918

相关文章:

  • 2022_easyRSA
  • 2025电缆厂家最新推荐排行榜:深度解析青岛一缆等六家优质企业实力,助力精准选购
  • 1 洛谷题解修正器
  • 防止语言模型性能倒退的新方法
  • Delphi 解决IniFiles中文乱码
  • Tarjan详解
  • RAG入门 - Retriever(1) - 指南
  • 分布式微服务系统架构第142集:全栈构建
  • 2025 年电永磁吊具制造厂家 TOP 企业品牌推荐排行榜全新发布,含大型电永磁吊具,全覆盖,起重,小型,钢板,钢板电永磁吊具公司推荐!
  • QBXT2025S刷题 Day4题
  • 实用指南:云原生时代 Kafka 深度实践:03进阶特性与最佳实践
  • 【VM虚拟机】VM新版本,虚拟机中键盘输入延迟卡顿
  • 2025石灰源头厂家最新推荐榜单:深度解析生石灰,熟石灰物流效率与综合实力
  • AtCoder Beginner Contest 426 游记
  • 如何把MCP服务集成到智能体?手把手教学(含视频教程)
  • bootimg.exe检查验证备份导出的img镜像文件是否正常
  • 华为云Flexus+DeepSeek征文|华为云Flexus服务器dify高效的平台通过自然语言转sql并执行搭建电商数据分析
  • 《独立开发者精选工具》第 019 期
  • 活着,就像明天就要死去一样
  • vue漏洞
  • 网站第一开在浏览器中打开慢的原因
  • [JVM] JVM内存调优 - 教程
  • 全面解析DoS攻击防护与应对策略
  • day16 课程(面向对象三大特性:继承 多态 属性)
  • C++ Vector算法精讲与底层探秘:从经典例题到性能优化全解析 - 指南
  • 大数据分析基础及应用案例:第二周学习报告 —— 初探 NumPy 与 Pandas
  • 强化学习人类反馈训练新方法解析
  • 在MyBatis中collection属性的命名规则主要取决于传入参数的类型
  • 20250919_QQ_ICMP