Mövzunu Açan
#0
DirectAdmin kontrol paneli ile yönetilen bir sunucuda, güvenlik açıklarını minimize etmek ve kötü niyetli girişimleri engellemek için Fail2Ban önemli bir araçtır. Ancak, yanlış yapılandırıldığında yüksek CPU kullanımı gibi sorunlara yol açabilir. Bu makalede, AlmaLinux üzerinde Fail2Ban kurulumu ve yapılandırmasını ele alarak yüksek CPU kullanımını nasıl çözebileceğinizi anlatacağım.
1. Fail2Ban Kurulumu
Öncelikle, AlmaLinux üzerindeki Fail2Ban paketini yüklemek için terminali açın ve aşağıdaki komutları sırasıyla uygulayın:
Bu komutlar, EPEL (Extra Packages for Enterprise Linux) deposunu etkinleştirir ve Fail2Ban paketini kurar.
2. Fail2Ban Yapılandırması
Kurulum tamamlandıktan sonra, Fail2Ban'ı yapılandırmak için
Bu yapılandırma, SSH servisinde 5 başarısız giriş denemesi sonrası 1 saatlik bir yasaklama uygular.
3. Yüksek CPU Kullanımı Sorunu
Eğer Fail2Ban yüksek CPU kullanıyorsa, bu genellikle yanlış yapılandırma veya çok sıkı kurallardan kaynaklanır. Bu durumu düzeltmek için:
4. Fail2Ban Servisini Başlatma
Son olarak, Fail2Ban servisini başlatmak için şu komutu kullanın:
Bu, Fail2Ban servisini başlatacak ve sistem her açıldığında otomatik olarak çalışmasını sağlayacaktır.
Bu adımları takip ederek, AlmaLinux üzerinde DirectAdmin ile birlikte Fail2Ban kurulumunu başarıyla gerçekleştirebilir ve yüksek CPU kullanım sorununu çözebilirsiniz. Bu süreçte karşılaştığınız zorluklar veya merak ettikleriniz hakkında daha fazla bilgi paylaşabilirsiniz.
1. Fail2Ban Kurulumu
Öncelikle, AlmaLinux üzerindeki Fail2Ban paketini yüklemek için terminali açın ve aşağıdaki komutları sırasıyla uygulayın:
CODE
12sudo dnf install epel-release
sudo dnf install fail2banBu komutlar, EPEL (Extra Packages for Enterprise Linux) deposunu etkinleştirir ve Fail2Ban paketini kurar.
2. Fail2Ban Yapılandırması
Kurulum tamamlandıktan sonra, Fail2Ban'ı yapılandırmak için
/etc/fail2ban/jail.local dosyasını oluşturmalısınız. Bu dosya, Fail2Ban’ın hangi servisleri izleyeceğini ve hangi eylemleri gerçekleştireceğini belirler. Örnek bir yapılandırma şu şekildedir:CODE
1234567[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/secure
maxretry = 5
bantime = 3600Bu yapılandırma, SSH servisinde 5 başarısız giriş denemesi sonrası 1 saatlik bir yasaklama uygular.
3. Yüksek CPU Kullanımı Sorunu
Eğer Fail2Ban yüksek CPU kullanıyorsa, bu genellikle yanlış yapılandırma veya çok sıkı kurallardan kaynaklanır. Bu durumu düzeltmek için:
-
maxretrydeğerini artırarak, bir IP adresinin yasaklanmadan önce daha fazla deneme yapmasına izin verebilirsiniz.
-
bantimesüresini gözden geçirerek, yasaklama sürelerini daha makul seviyelere çekebilirsiniz.
- Fail2Ban’ın log dosyalarını inceleyerek hangi filtrelerin yoğun olarak tetiklendiğini belirleyebilirsiniz.
4. Fail2Ban Servisini Başlatma
Son olarak, Fail2Ban servisini başlatmak için şu komutu kullanın:
CODE
12sudo systemctl start fail2ban
sudo systemctl enable fail2banBu, Fail2Ban servisini başlatacak ve sistem her açıldığında otomatik olarak çalışmasını sağlayacaktır.
Bu adımları takip ederek, AlmaLinux üzerinde DirectAdmin ile birlikte Fail2Ban kurulumunu başarıyla gerçekleştirebilir ve yüksek CPU kullanım sorununu çözebilirsiniz. Bu süreçte karşılaştığınız zorluklar veya merak ettikleriniz hakkında daha fazla bilgi paylaşabilirsiniz.