Debate

Linux Fail2ban Servisini Yönetme

Iniciado por IronSpecter · 23 ago 2026 16:56 · 22 Visitas · 0 Respuestas
Autor del tema #0
Fail2ban, Linux sistemlerinde saldırganları otomatik olarak tespit edip yasaklayan bir güvenlik aracıdır. Genellikle SSH, FTP ve web uygulamaları gibi hizmetlerdeki brute-force saldırılarına karşı korunmak için kullanılır. Bu yazıda, Fail2ban servisini yönetme, yapılandırma ve en iyi uygulamalar hakkında bilgi vereceğim.

Öncelikle, Fail2ban'ı kurmak için terminalde şu komutu kullanabilirsiniz:

CODE
1sudo apt-get install fail2ban


Kurulum tamamlandığında, Fail2ban servisini başlatmak için aşağıdaki komutu çalıştırın:

CODE
1sudo systemctl start fail2ban


Fail2ban, varsayılan olarak /etc/fail2ban/jail.conf dosyasında yapılandırılmıştır. Ancak, bu dosyayı doğrudan değiştirmek yerine, /etc/fail2ban/jail.local dosyasını oluşturup burada özelleştirmeler yapmanız önerilir. Bu sayede, güncellemeler sırasında yaptığınız değişiklikler kaybolmaz.

Uygulama yapılandırmasını yapmak için, örneğin SSH için yapılandırma şu şekilde olabilir:

CODE
1234567[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600


Bu yapılandırmada maxretry, belirli bir süre içinde başarısız giriş denemesi sayısını belirtir. bantime ise, yasaklama süresini saniye cinsinden tanımlar. Bu ayarları ihtiyacınıza göre değiştirebilirsiniz.

Fail2ban servisinin durumunu kontrol etmek için:

CODE
1sudo systemctl status fail2ban


Komutunu kullanabilirsiniz. Ayrıca, yasaklanan IP adreslerini görmek için şu komutu kullanabilirsiniz:

CODE
1sudo fail2ban-client status sshd


Fail2ban, etkin bir güvenlik katmanı sağlar; ancak yanlış yapılandırmalar, meşru kullanıcıların yasaklanmasına neden olabilir. Bu nedenle, yapılandırma dosyalarını dikkatlice incelemek ve gerektiğinde ince ayar yapmak önemlidir. İyi bir uygulama olarak, yasaklama sürelerini ve deneme sayısını sisteminize uygun bir şekilde ayarlamak, kullanıcı deneyimini artıracaktır. Fail2ban'ın etkili bir şekilde yönetilmesi, sistem güvenliğinizi önemli ölçüde artıracaktır.

Debes haber iniciado sesión para responder.

0 citas seleccionadas