Konuyu Açan
#0
Fail2Ban, sunucularınızı kötü niyetli saldırılara karşı korumak için kullanılan etkili bir güvenlik aracıdır. Bu yazıda, Fail2Ban’ın kurulumunu ve yapılandırmasını adım adım inceleyeceğiz.
Öncelikle, Fail2Ban'ı kurmak için öncelikle sunucunuzda Python ve iptables gibi gerekli bileşenlerin yüklü olduğundan emin olmalısınız. Fail2Ban genellikle Debian ve Ubuntu tabanlı sistemlerde şu şekilde kurulabilir:
Kurulum tamamlandıktan sonra, Fail2Ban hizmetini başlatmak ve etkinleştirmek için aşağıdaki komutları kullanabilirsiniz:
Kurulum tamamlandı ve hizmet çalışıyor. Şimdi, Fail2Ban’ın yapılandırma dosyalarını düzenleyerek koruma seviyesini özelleştirebiliriz. Varsayılan yapılandırma dosyası
Aşağıda, temel bir yapılandırma örneği verilmiştir:
Burada
Son olarak, Fail2Ban’ın durumunu kontrol etmek için şu komutu kullanabilirsiniz:
Bu komut, aktif olan jails ve yasaklı IP adresleri hakkında bilgi verir. Fail2Ban, sunucularınızı tehditlerden korumak için önemli bir araçtır ve doğru yapılandırıldığında etkili bir savunma mekanizması oluşturur. Sisteminize uygun olarak ayarları optimize etmek, güvenliğinizi artıracak önemli bir adımdır.
Öncelikle, Fail2Ban'ı kurmak için öncelikle sunucunuzda Python ve iptables gibi gerekli bileşenlerin yüklü olduğundan emin olmalısınız. Fail2Ban genellikle Debian ve Ubuntu tabanlı sistemlerde şu şekilde kurulabilir:
CODE
123
sudo apt update
sudo apt install fail2ban
Kurulum tamamlandıktan sonra, Fail2Ban hizmetini başlatmak ve etkinleştirmek için aşağıdaki komutları kullanabilirsiniz:
CODE
123
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
Kurulum tamamlandı ve hizmet çalışıyor. Şimdi, Fail2Ban’ın yapılandırma dosyalarını düzenleyerek koruma seviyesini özelleştirebiliriz. Varsayılan yapılandırma dosyası
/etc/fail2ban/jail.conf konumundadır. Ancak, bu dosyayı doğrudan düzenlemek yerine, özelleştirilmiş ayarlar için /etc/fail2ban/jail.local dosyasını oluşturmak daha iyidir.Aşağıda, temel bir yapılandırma örneği verilmiştir:
CODE
12345678
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600
Burada
maxretry, bir IP adresinin kaç kez hatalı giriş yapabileceğini, bantime ise bu IP’nin ne kadar süreyle yasaklanacağını belirler. Yapılandırma dosyasını düzenledikten sonra, değişikliklerin geçerli olması için Fail2Ban’ı yeniden başlatmayı unutmayın:CODE
12
sudo systemctl restart fail2ban
Son olarak, Fail2Ban’ın durumunu kontrol etmek için şu komutu kullanabilirsiniz:
CODE
12
sudo fail2ban-client status
Bu komut, aktif olan jails ve yasaklı IP adresleri hakkında bilgi verir. Fail2Ban, sunucularınızı tehditlerden korumak için önemli bir araçtır ve doğru yapılandırıldığında etkili bir savunma mekanizması oluşturur. Sisteminize uygun olarak ayarları optimize etmek, güvenliğinizi artıracak önemli bir adımdır.