Discussion

FailBan ve AlmaLinux: Nginx ve OpenLiteSpeed Üzerinde Brute Force Koruması

Started by RootVision · 25 Aug 2026 15:26 · 9 Views · 0 Replies
Thread Starter #0
Brute force saldırıları, web sunucuları için ciddi bir güvenlik tehdidi oluşturmaktadır. Bu tür saldırılarda, kötü niyetli kullanıcılar, kullanıcı adı ve şifre kombinasyonlarını denemek suretiyle sisteme girmeye çalışırlar. AlmaLinux gibi güvenli bir işletim sistemi kullanmak bu konuda önemli bir adım olsa da, ek koruma önlemleri almak da gereklidir. Bu yazıda, Fail2Ban ve web sunucuları olan Nginx ve OpenLiteSpeed üzerinde brute force koruma yöntemlerini inceleyeceğiz.

Fail2Ban Nedir?
Fail2Ban, sunucularınızı brute force saldırılarına karşı korumak amacıyla tasarlanmış bir güvenlik aracıdır. Belirli bir süre içinde çok fazla başarısız girişim denemesi tespit edildiğinde, Fail2Ban ilgili IP adresini geçici olarak engeller. Bu sayede sunucunuz, potansiyel saldırılara karşı daha güvenli hale gelir.

Kurulum ve Konfigürasyon
AlmaLinux üzerinde Fail2Ban kurmak oldukça basittir. Öncelikle gerekli paketleri yükleyin:

CODE
12sudo dnf install epel-release
sudo dnf install fail2ban


Kurulum tamamlandıktan sonra, Fail2Ban'ı yapılandırmak için /etc/fail2ban/jail.local dosyasını düzenlemeniz gerekmektedir. Aşağıda, Nginx ve OpenLiteSpeed için örnek konfigürasyon ayarları verilmiştir:

  • Nginx İçin:
    CODE
    1234567[nginx-http-auth]
    enabled  = true
    port     = http,https
    filter   = nginx-http-auth
    logpath  = /var/log/nginx/*error.log
    maxretry = 5
    bantime  = 3600

  • OpenLiteSpeed İçin:
    CODE
    1234567[openlitespeed]
    enabled  = true
    port     = http,https
    filter   = openlitespeed
    logpath  = /usr/local/lsws/logs/error.log
    maxretry = 5
    bantime  = 3600

Yukarıdaki ayarlarla, 5 başarısız denemeden sonra IP adresi bir saat süreyle engellenecektir.

Test Etme
Yapılandırmalarınızı test etmek için, bir terminalden belirli bir IP adresinden (veya localhost'tan) giriş yapmayı deneyin. Başarısız giriş denemeleri sonrasında Fail2Ban'ın ilgili IP'yi engellediğini görmek için şu komutu kullanabilirsiniz:

CODE
1sudo fail2ban-client status nginx-http-auth


Bu komut, Nginx için ayarlanmış Fail2Ban filtrelerinin durumunu gösterir. OpenLiteSpeed için de benzer bir komut kullanılabilir.

Sonuç olarak, Fail2Ban kullanarak AlmaLinux üzerinde Nginx ve OpenLiteSpeed için etkili bir brute force koruma mekanizması oluşturmak mümkündür. Bu tür önlemlerle sunucularınızı daha güvenli hale getirerek, olası saldırılara karşı büyük bir savunma mekanizması oluşturmuş olursunuz.

You must be logged in to reply.

0 quotes selected