Konuyu Açan
#0
Fail2Ban, sunucularınızı kötü niyetli girişimlere karşı korumak için kullanılan etkili bir güvenlik aracıdır. Özellikle SSH, FTP ve web uygulamaları gibi hizmetlerdeki saldırılara karşı koruma sağlar. Bu yazıda, Fail2Ban’ın nasıl kurulduğunu ve yapılandırıldığını adım adım inceleyeceğiz.
Öncelikle, Fail2Ban’ı kurmak için gerekli olan temel adımları takip etmelisiniz. Aşağıda, bir Ubuntu sunucusunda Fail2Ban kurulumunu gerçekleştiren bir script örneği bulunmaktadır:
Yukarıdaki script, sisteminizi günceller, Fail2Ban’ı kurar ve servisi başlatır. Scripti çalıştırdıktan sonra, Fail2Ban yapılandırma dosyalarını düzenlemeniz gerekecektir. Varsayılan ayarlar genellikle yeterli olsa da, bazı durumlarda özelleştirmek isteyebilirsiniz.
Yapılandırma dosyası genellikle
Burada
Son olarak, yapılandırma dosyalarını kaydettikten sonra, Fail2Ban servisini yeniden başlatmayı unutmayın:
Fail2Ban'ın etkili bir şekilde çalıştığını doğrulamak için, aşağıdaki komutla yasaklı IP adreslerini kontrol edebilirsiniz:
Bu adımlar, Fail2Ban’ı kurmak ve basit bir yapılandırma sağlamak için temel bir rehber sunmaktadır. Kendi sunucunuzun ihtiyaçlarına göre daha fazla filtre ve kural ekleyerek güvenlik seviyenizi artırabilirsiniz. Fail2Ban’ı kullanarak sunucularınızı daha güvenli hale getirmenin yollarını keşfetmek, sistem yöneticileri için önemli bir adımdır.
Öncelikle, Fail2Ban’ı kurmak için gerekli olan temel adımları takip etmelisiniz. Aşağıda, bir Ubuntu sunucusunda Fail2Ban kurulumunu gerçekleştiren bir script örneği bulunmaktadır:
CODE
1234567891011121314#!/bin/bash
[b]Güncellemeleri kontrol et ve yükle[/b]
apt-get update
apt-get upgrade -y
[b]Fail2Ban kurulumu[/b]
apt-get install fail2ban -y
[b]Fail2Ban servisini başlat[/b]
systemctl start fail2ban
systemctl enable fail2ban
echo "Fail2Ban kuruldu ve başlatıldı."Yukarıdaki script, sisteminizi günceller, Fail2Ban’ı kurar ve servisi başlatır. Scripti çalıştırdıktan sonra, Fail2Ban yapılandırma dosyalarını düzenlemeniz gerekecektir. Varsayılan ayarlar genellikle yeterli olsa da, bazı durumlarda özelleştirmek isteyebilirsiniz.
Yapılandırma dosyası genellikle
/etc/fail2ban/jail.local yolunda bulunmaktadır. Bu dosyada, korumak istediğiniz hizmetler için kurallar belirleyebilirsiniz. Örneğin, SSH için aşağıdaki gibi bir yapılandırma ekleyebilirsiniz:CODE
12345678
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600
Burada
maxretry, belirlenen sayıda başarısız girişimden sonra IP adresinin yasaklanacağı limitleri tanımlar. bantime, yasaklanan IP adresinin ne kadar süreyle engelleneceğini belirler. Bu ayarları, sunucunuzun güvenlik ihtiyaçlarına göre değiştirebilirsiniz.Son olarak, yapılandırma dosyalarını kaydettikten sonra, Fail2Ban servisini yeniden başlatmayı unutmayın:
CODE
1systemctl restart fail2banFail2Ban'ın etkili bir şekilde çalıştığını doğrulamak için, aşağıdaki komutla yasaklı IP adreslerini kontrol edebilirsiniz:
CODE
1fail2ban-client status sshdBu adımlar, Fail2Ban’ı kurmak ve basit bir yapılandırma sağlamak için temel bir rehber sunmaktadır. Kendi sunucunuzun ihtiyaçlarına göre daha fazla filtre ve kural ekleyerek güvenlik seviyenizi artırabilirsiniz. Fail2Ban’ı kullanarak sunucularınızı daha güvenli hale getirmenin yollarını keşfetmek, sistem yöneticileri için önemli bir adımdır.