Mövzunu Açan
#0
Fail2ban, Linux sunucularında güvenliği artırmak amacıyla geliştirilen etkili bir araçtır. Özellikle SSH gibi kritik servislerin korunmasında önemli bir rol oynar. Bu yazıda, Fail2ban'ın nasıl çalıştığını ve SSH koruması için nasıl yapılandırılacağını detaylı bir şekilde ele alacağız.
Fail2ban, belirli bir süre içerisinde çok sayıda başarısız giriş denemesi yapan IP adreslerini otomatik olarak engeller. Bu işlem, belirli log dosyalarını izleyerek gerçekleştirilir. Örneğin, SSH için genellikle
Yapılandırma işlemi oldukça basittir. İlk olarak, Fail2ban'ın sisteminize kurulu olduğundan emin olun. Aşağıdaki komut ile kurulum gerçekleştirilir:
Kurulumdan sonra, ana yapılandırma dosyası olan
Burada,
Yapılandırma dosyasını düzenledikten sonra, Fail2ban servisini yeniden başlatmalısınız:
Son olarak, Fail2ban'ın durumu ve banlanan IP adreslerini görmek için aşağıdaki komutu kullanabilirsiniz:
Bu basit adımlar ile Fail2ban'ı SSH koruması için etkili bir şekilde yapılandırmış olursunuz. Sunucularınızı korumak için bu tür güvenlik önlemlerinin alınması, sisteminizin sağlamlığını artıracaktır.
Fail2ban, belirli bir süre içerisinde çok sayıda başarısız giriş denemesi yapan IP adreslerini otomatik olarak engeller. Bu işlem, belirli log dosyalarını izleyerek gerçekleştirilir. Örneğin, SSH için genellikle
/var/log/auth.log dosyası izlenir. Eğer belirli bir süre içinde (örneğin 5 dakika) 5 başarısız giriş denemesi tespit edilirse, Fail2ban bu IP’yi belirli bir süre için banlar. Yapılandırma işlemi oldukça basittir. İlk olarak, Fail2ban'ın sisteminize kurulu olduğundan emin olun. Aşağıdaki komut ile kurulum gerçekleştirilir:
CODE
1sudo apt-get install fail2banKurulumdan sonra, ana yapılandırma dosyası olan
/etc/fail2ban/jail.conf veya daha iyi bir uygulama olarak /etc/fail2ban/jail.local dosyasını düzenlemeniz gerekecek. Bu dosyada, SSH için koruma ayarlarını şu şekilde yapılandırabilirsiniz:CODE
1234567[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600Burada,
maxretry parametresi, bir IP adresinin kaç başarısız deneme sonrası engelleneceğini belirtirken, bantime parametresi ise bu IP'nin ne kadar süreyle engelleneceğini tanımlar.Yapılandırma dosyasını düzenledikten sonra, Fail2ban servisini yeniden başlatmalısınız:
CODE
1sudo systemctl restart fail2banSon olarak, Fail2ban'ın durumu ve banlanan IP adreslerini görmek için aşağıdaki komutu kullanabilirsiniz:
CODE
1sudo fail2ban-client status sshdBu basit adımlar ile Fail2ban'ı SSH koruması için etkili bir şekilde yapılandırmış olursunuz. Sunucularınızı korumak için bu tür güvenlik önlemlerinin alınması, sisteminizin sağlamlığını artıracaktır.