Konuyu Açan
#0
Fail2ban, Linux sistemlerindeki güvenliği artırmak amacıyla yaygın olarak kullanılan bir araçtır. Temel işlevi, belirli bir süre içinde çok sayıda başarısız girişim tespit ettiğinde IP adreslerini otomatik olarak yasaklamaktır. Bu, özellikle SSH gibi uzaktan erişim hizmetleri için son derece önemlidir. Fail2ban, log dosyalarını sürekli izler ve belirli bir kurala uyan durumları tespit ederek, saldırganların sisteminize erişimini engeller.
Fail2ban'in temel yapılandırması, genellikle "/etc/fail2ban/jail.conf" dosyasında bulunur. Bu dosya, hangi hizmetlerin izleneceğini ve hangi kriterlere göre IP'lerin yasaklanacağını belirtir. Örneğin, SSH için kurulumu şu şekilde yapabilirsiniz:
Bu ayarlar, 5 başarısız girişimden sonra IP adresinin 10 dakika (600 saniye) yasaklanmasını sağlar.
Bu basit adımlar, Fail2ban ile IP banlama işleminin nasıl gerçekleştirileceğini gösterir. Fail2ban ayrıca özelleştirilebilir filtreler ve eylemler ile daha karmaşık güvenlik senaryolarını da destekler. Örneğin, e-posta bildirimleri veya özel scriptler çalıştırma gibi işlemler de yapılabilir. Fail2ban, sistem yöneticileri için güçlü bir savunma aracı olup, herhangi bir Linux sunucusunu korumak için vazgeçilmezdir.
Fail2ban'in temel yapılandırması, genellikle "/etc/fail2ban/jail.conf" dosyasında bulunur. Bu dosya, hangi hizmetlerin izleneceğini ve hangi kriterlere göre IP'lerin yasaklanacağını belirtir. Örneğin, SSH için kurulumu şu şekilde yapabilirsiniz:
- Yapılandırma Dosyasını Düzenleyin: Öncelikle, yapılandırma dosyasını kopyalayarak bir yedek oluşturun ve ardından düzenleyin.
CODE
12 sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local- SSH için Jail Tanımlayın: Dosyada aşağıdaki gibi bir bölüm bulup, etkinleştirin.
CODE
1234567 [sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600Bu ayarlar, 5 başarısız girişimden sonra IP adresinin 10 dakika (600 saniye) yasaklanmasını sağlar.
- Fail2ban'ı Başlatın: Yapılandırma değişikliklerini kaydettikten sonra hizmeti yeniden başlatmalısınız.
CODE
1 sudo systemctl restart fail2ban- Durumu Kontrol Edin: Fail2ban'ın hangi IP'leri yasakladığını görmek için şu komutu kullanabilirsiniz:
CODE
1 sudo fail2ban-client status sshdBu basit adımlar, Fail2ban ile IP banlama işleminin nasıl gerçekleştirileceğini gösterir. Fail2ban ayrıca özelleştirilebilir filtreler ve eylemler ile daha karmaşık güvenlik senaryolarını da destekler. Örneğin, e-posta bildirimleri veya özel scriptler çalıştırma gibi işlemler de yapılabilir. Fail2ban, sistem yöneticileri için güçlü bir savunma aracı olup, herhangi bir Linux sunucusunu korumak için vazgeçilmezdir.