Debate

Linux Fail2ban Kurulum Komutları

Iniciado por PhantomNode · 23 ago 2026 16:41 · 26 Visitas · 0 Respuestas
Autor del tema #0
Fail2ban, Linux sunucularını kötü niyetli erişim girişimlerine karşı korumak için kullanılan etkili bir güvenlik aracıdır. Belirli bir süre içinde belirli sayıda başarısız oturum açma girişimi gerçekleştiğinde, Fail2ban otomatik olarak IP adreslerini yasaklayarak saldırganların sunucuya erişimini engeller. Aşağıda, Fail2ban'ın nasıl kurulacağı ve yapılandırılacağına dair adım adım bir rehber sunulmuştur.

1. Gerekli Paketlerin Güncellenmesi
Öncelikle, sisteminizi güncel tutmalısınız. Aşağıdaki komutları kullanarak sistem paketlerinizi güncelleyebilirsiniz:

CODE
12sudo apt update
sudo apt upgrade


2. Fail2ban Kurulumu
Fail2ban, çoğu Linux dağıtımında varsayılan olarak mevcut olan bir pakettir. Kurulum için şu komutu kullanabilirsiniz:

CODE
1sudo apt install fail2ban


Kurulum tamamlandıktan sonra, Fail2ban hizmetini başlatmak için:

CODE
1sudo systemctl start fail2ban


Ayrıca, Fail2ban'ı sistem başlangıcında otomatik olarak başlatmak için aşağıdaki komutu çalıştırmalısınız:

CODE
1sudo systemctl enable fail2ban


3. Fail2ban Yapılandırması
Fail2ban, varsayılan ayarlarla birlikte gelir, ancak genellikle bunları özelleştirmek gerekebilir. Konfigürasyon dosyası /etc/fail2ban/jail.conf içinde bulunur. Ancak, bu dosyayı doğrudan düzenlemek yerine, /etc/fail2ban/jail.local adında bir yerel dosya oluşturmalısınız. Bu dosyayı oluşturmak için:

CODE
1sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local


Sonra, bu dosyayı bir metin düzenleyici ile açarak ihtiyaçlarınıza göre düzenleyebilirsiniz:

CODE
1sudo nano /etc/fail2ban/jail.local


Bu dosyada, hangi servislerin korunacağını ve yasaklama sürelerini ayarlayabilirsiniz. Örneğin, SSH için aşağıdaki ayarları yapabilirsiniz:

CODE
1234567[sshd]
enabled  = true
port     = ssh
filter   = sshd
logpath  = /var/log/auth.log
maxretry = 5
bantime  = 600


4. Fail2ban Servisini Yeniden Başlatma
Yapılandırma dosyasını kaydettikten sonra, değişikliklerin geçerli olması için Fail2ban servisini yeniden başlatmalısınız:

CODE
1sudo systemctl restart fail2ban


5. Durumu Kontrol Etme
Fail2ban'ın durumunu kontrol etmek için şu komutu kullanabilirsiniz:

CODE
1sudo fail2ban-client status


Bu komut, aktif olan tüm hapsetme (jail) durumlarını ve yasaklı IP adreslerini gösterir.

Sonuç olarak, Fail2ban, sunucularınızı saldırılara karşı korumak için güçlü bir araçtır. Doğru bir şekilde yapılandırıldığında, sistem güvenliğinizi önemli ölçüde artırabilir.

Debes haber iniciado sesión para responder.

0 citas seleccionadas