Autor del tema
#0
Brute force saldırıları, web sunucuları için ciddi bir güvenlik tehdidi oluşturmaktadır. Bu tür saldırılarda, kötü niyetli kullanıcılar, kullanıcı adı ve şifre kombinasyonlarını denemek suretiyle sisteme girmeye çalışırlar. AlmaLinux gibi güvenli bir işletim sistemi kullanmak bu konuda önemli bir adım olsa da, ek koruma önlemleri almak da gereklidir. Bu yazıda, Fail2Ban ve web sunucuları olan Nginx ve OpenLiteSpeed üzerinde brute force koruma yöntemlerini inceleyeceğiz.
Fail2Ban Nedir?
Fail2Ban, sunucularınızı brute force saldırılarına karşı korumak amacıyla tasarlanmış bir güvenlik aracıdır. Belirli bir süre içinde çok fazla başarısız girişim denemesi tespit edildiğinde, Fail2Ban ilgili IP adresini geçici olarak engeller. Bu sayede sunucunuz, potansiyel saldırılara karşı daha güvenli hale gelir.
Kurulum ve Konfigürasyon
AlmaLinux üzerinde Fail2Ban kurmak oldukça basittir. Öncelikle gerekli paketleri yükleyin:
Kurulum tamamlandıktan sonra, Fail2Ban'ı yapılandırmak için /etc/fail2ban/jail.local dosyasını düzenlemeniz gerekmektedir. Aşağıda, Nginx ve OpenLiteSpeed için örnek konfigürasyon ayarları verilmiştir:
Yukarıdaki ayarlarla, 5 başarısız denemeden sonra IP adresi bir saat süreyle engellenecektir.
Test Etme
Yapılandırmalarınızı test etmek için, bir terminalden belirli bir IP adresinden (veya localhost'tan) giriş yapmayı deneyin. Başarısız giriş denemeleri sonrasında Fail2Ban'ın ilgili IP'yi engellediğini görmek için şu komutu kullanabilirsiniz:
Bu komut, Nginx için ayarlanmış Fail2Ban filtrelerinin durumunu gösterir. OpenLiteSpeed için de benzer bir komut kullanılabilir.
Sonuç olarak, Fail2Ban kullanarak AlmaLinux üzerinde Nginx ve OpenLiteSpeed için etkili bir brute force koruma mekanizması oluşturmak mümkündür. Bu tür önlemlerle sunucularınızı daha güvenli hale getirerek, olası saldırılara karşı büyük bir savunma mekanizması oluşturmuş olursunuz.
Fail2Ban Nedir?
Fail2Ban, sunucularınızı brute force saldırılarına karşı korumak amacıyla tasarlanmış bir güvenlik aracıdır. Belirli bir süre içinde çok fazla başarısız girişim denemesi tespit edildiğinde, Fail2Ban ilgili IP adresini geçici olarak engeller. Bu sayede sunucunuz, potansiyel saldırılara karşı daha güvenli hale gelir.
Kurulum ve Konfigürasyon
AlmaLinux üzerinde Fail2Ban kurmak oldukça basittir. Öncelikle gerekli paketleri yükleyin:
CODE
12sudo dnf install epel-release
sudo dnf install fail2banKurulum tamamlandıktan sonra, Fail2Ban'ı yapılandırmak için /etc/fail2ban/jail.local dosyasını düzenlemeniz gerekmektedir. Aşağıda, Nginx ve OpenLiteSpeed için örnek konfigürasyon ayarları verilmiştir:
- Nginx İçin:
CODE1234567
[nginx-http-auth] enabled = true port = http,https filter = nginx-http-auth logpath = /var/log/nginx/*error.log maxretry = 5 bantime = 3600
- OpenLiteSpeed İçin:
CODE1234567
[openlitespeed] enabled = true port = http,https filter = openlitespeed logpath = /usr/local/lsws/logs/error.log maxretry = 5 bantime = 3600
Yukarıdaki ayarlarla, 5 başarısız denemeden sonra IP adresi bir saat süreyle engellenecektir.
Test Etme
Yapılandırmalarınızı test etmek için, bir terminalden belirli bir IP adresinden (veya localhost'tan) giriş yapmayı deneyin. Başarısız giriş denemeleri sonrasında Fail2Ban'ın ilgili IP'yi engellediğini görmek için şu komutu kullanabilirsiniz:
CODE
1sudo fail2ban-client status nginx-http-authBu komut, Nginx için ayarlanmış Fail2Ban filtrelerinin durumunu gösterir. OpenLiteSpeed için de benzer bir komut kullanılabilir.
Sonuç olarak, Fail2Ban kullanarak AlmaLinux üzerinde Nginx ve OpenLiteSpeed için etkili bir brute force koruma mekanizması oluşturmak mümkündür. Bu tür önlemlerle sunucularınızı daha güvenli hale getirerek, olası saldırılara karşı büyük bir savunma mekanizması oluşturmuş olursunuz.