Konuyu Açan
#0
Fail2ban, Linux sunucularını kötü niyetli erişim girişimlerine karşı korumak için kullanılan etkili bir güvenlik aracıdır. Belirli bir süre içinde belirli sayıda başarısız oturum açma girişimi gerçekleştiğinde, Fail2ban otomatik olarak IP adreslerini yasaklayarak saldırganların sunucuya erişimini engeller. Aşağıda, Fail2ban'ın nasıl kurulacağı ve yapılandırılacağına dair adım adım bir rehber sunulmuştur.
1. Gerekli Paketlerin Güncellenmesi
Öncelikle, sisteminizi güncel tutmalısınız. Aşağıdaki komutları kullanarak sistem paketlerinizi güncelleyebilirsiniz:
2. Fail2ban Kurulumu
Fail2ban, çoğu Linux dağıtımında varsayılan olarak mevcut olan bir pakettir. Kurulum için şu komutu kullanabilirsiniz:
Kurulum tamamlandıktan sonra, Fail2ban hizmetini başlatmak için:
Ayrıca, Fail2ban'ı sistem başlangıcında otomatik olarak başlatmak için aşağıdaki komutu çalıştırmalısınız:
3. Fail2ban Yapılandırması
Fail2ban, varsayılan ayarlarla birlikte gelir, ancak genellikle bunları özelleştirmek gerekebilir. Konfigürasyon dosyası
Sonra, bu dosyayı bir metin düzenleyici ile açarak ihtiyaçlarınıza göre düzenleyebilirsiniz:
Bu dosyada, hangi servislerin korunacağını ve yasaklama sürelerini ayarlayabilirsiniz. Örneğin, SSH için aşağıdaki ayarları yapabilirsiniz:
4. Fail2ban Servisini Yeniden Başlatma
Yapılandırma dosyasını kaydettikten sonra, değişikliklerin geçerli olması için Fail2ban servisini yeniden başlatmalısınız:
5. Durumu Kontrol Etme
Fail2ban'ın durumunu kontrol etmek için şu komutu kullanabilirsiniz:
Bu komut, aktif olan tüm hapsetme (jail) durumlarını ve yasaklı IP adreslerini gösterir.
Sonuç olarak, Fail2ban, sunucularınızı saldırılara karşı korumak için güçlü bir araçtır. Doğru bir şekilde yapılandırıldığında, sistem güvenliğinizi önemli ölçüde artırabilir.
1. Gerekli Paketlerin Güncellenmesi
Öncelikle, sisteminizi güncel tutmalısınız. Aşağıdaki komutları kullanarak sistem paketlerinizi güncelleyebilirsiniz:
CODE
12sudo apt update
sudo apt upgrade2. Fail2ban Kurulumu
Fail2ban, çoğu Linux dağıtımında varsayılan olarak mevcut olan bir pakettir. Kurulum için şu komutu kullanabilirsiniz:
CODE
1sudo apt install fail2banKurulum tamamlandıktan sonra, Fail2ban hizmetini başlatmak için:
CODE
1sudo systemctl start fail2banAyrıca, Fail2ban'ı sistem başlangıcında otomatik olarak başlatmak için aşağıdaki komutu çalıştırmalısınız:
CODE
1sudo systemctl enable fail2ban3. Fail2ban Yapılandırması
Fail2ban, varsayılan ayarlarla birlikte gelir, ancak genellikle bunları özelleştirmek gerekebilir. Konfigürasyon dosyası
/etc/fail2ban/jail.conf içinde bulunur. Ancak, bu dosyayı doğrudan düzenlemek yerine, /etc/fail2ban/jail.local adında bir yerel dosya oluşturmalısınız. Bu dosyayı oluşturmak için:CODE
1sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.localSonra, bu dosyayı bir metin düzenleyici ile açarak ihtiyaçlarınıza göre düzenleyebilirsiniz:
CODE
1sudo nano /etc/fail2ban/jail.localBu dosyada, hangi servislerin korunacağını ve yasaklama sürelerini ayarlayabilirsiniz. Örneğin, SSH için aşağıdaki ayarları yapabilirsiniz:
CODE
1234567[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 6004. Fail2ban Servisini Yeniden Başlatma
Yapılandırma dosyasını kaydettikten sonra, değişikliklerin geçerli olması için Fail2ban servisini yeniden başlatmalısınız:
CODE
1sudo systemctl restart fail2ban5. Durumu Kontrol Etme
Fail2ban'ın durumunu kontrol etmek için şu komutu kullanabilirsiniz:
CODE
1sudo fail2ban-client statusBu komut, aktif olan tüm hapsetme (jail) durumlarını ve yasaklı IP adreslerini gösterir.
Sonuç olarak, Fail2ban, sunucularınızı saldırılara karşı korumak için güçlü bir araçtır. Doğru bir şekilde yapılandırıldığında, sistem güvenliğinizi önemli ölçüde artırabilir.