Discussion

Fail2Ban Kurulum Scripti

Started by NocturneX · 27 Jul 2026 10:56 · 3 Views · 0 Replies
Thread Starter #0
Fail2Ban, sunucularınızı kötü niyetli girişimlere karşı korumak için kullanılan etkili bir güvenlik aracıdır. Özellikle SSH, FTP ve web uygulamaları gibi hizmetlerdeki saldırılara karşı koruma sağlar. Bu yazıda, Fail2Ban’ın nasıl kurulduğunu ve yapılandırıldığını adım adım inceleyeceğiz.



Öncelikle, Fail2Ban’ı kurmak için gerekli olan temel adımları takip etmelisiniz. Aşağıda, bir Ubuntu sunucusunda Fail2Ban kurulumunu gerçekleştiren bir script örneği bulunmaktadır:



CODE
1234567891011121314#!/bin/bash

[b]Güncellemeleri kontrol et ve yükle[/b]
apt-get update
apt-get upgrade -y

[b]Fail2Ban kurulumu[/b]
apt-get install fail2ban -y

[b]Fail2Ban servisini başlat[/b]
systemctl start fail2ban
systemctl enable fail2ban

echo "Fail2Ban kuruldu ve başlatıldı."




Yukarıdaki script, sisteminizi günceller, Fail2Ban’ı kurar ve servisi başlatır. Scripti çalıştırdıktan sonra, Fail2Ban yapılandırma dosyalarını düzenlemeniz gerekecektir. Varsayılan ayarlar genellikle yeterli olsa da, bazı durumlarda özelleştirmek isteyebilirsiniz.



Yapılandırma dosyası genellikle /etc/fail2ban/jail.local yolunda bulunmaktadır. Bu dosyada, korumak istediğiniz hizmetler için kurallar belirleyebilirsiniz. Örneğin, SSH için aşağıdaki gibi bir yapılandırma ekleyebilirsiniz:



CODE
12345678
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600




Burada maxretry, belirlenen sayıda başarısız girişimden sonra IP adresinin yasaklanacağı limitleri tanımlar. bantime, yasaklanan IP adresinin ne kadar süreyle engelleneceğini belirler. Bu ayarları, sunucunuzun güvenlik ihtiyaçlarına göre değiştirebilirsiniz.



Son olarak, yapılandırma dosyalarını kaydettikten sonra, Fail2Ban servisini yeniden başlatmayı unutmayın:



CODE
1systemctl restart fail2ban




Fail2Ban'ın etkili bir şekilde çalıştığını doğrulamak için, aşağıdaki komutla yasaklı IP adreslerini kontrol edebilirsiniz:



CODE
1fail2ban-client status sshd




Bu adımlar, Fail2Ban’ı kurmak ve basit bir yapılandırma sağlamak için temel bir rehber sunmaktadır. Kendi sunucunuzun ihtiyaçlarına göre daha fazla filtre ve kural ekleyerek güvenlik seviyenizi artırabilirsiniz. Fail2Ban’ı kullanarak sunucularınızı daha güvenli hale getirmenin yollarını keşfetmek, sistem yöneticileri için önemli bir adımdır.

You must be logged in to reply.

0 quotes selected