Plesk Panel’de Fail2Ban jail nasıl oluşturulur?

0 Antworten 5 Aufrufe
Bewertende
Teilnehmer
Themenersteller #1
Plesk Panel'de Fail2Ban Jail Nasıl Oluşturulur?

Sunucu güvenliğini artırmak için Fail2Ban kullanmak oldukça etkilidir ve Plesk Panel bu işlemi kolaylaştıracak araçlar sunar. Fail2Ban, belirli saldırı kalıplarını tespit edip, ilgili IP’leri geçici veya kalıcı olarak engelleyerek saldırıların etkisini azaltır. Plesk Panel üzerinde yeni bir jail (kısıtlama politikası) oluşturmak, genellikle birkaç adımda tamamlanır. İşte detaylı adımlar:

  1. Fail2Ban Eklentisini Etkinleştirme:

İlk olarak, Plesk Panel’inizde Fail2Ban’ın aktif olup olmadığını kontrol edin. Plesk’in sol menüsünde “Araçlar ve Ayarlar” > “Güvenlik” bölümünden Fail2Ban’ın yüklü ve aktif olduğundan emin olun. Eğer değilse, Plesk Extensions üzerinden yükleyebilirsiniz.

  1. Yeni Jail Tanımı İçin Dosyayı Düzenleme:

Fail2Ban’in jail yapılandırma dosyaları /etc/fail2ban/jail.local veya /etc/fail2ban/jail.d/ dizini altında bulunur. Plesk Panel’de doğrudan bu dosyaları düzenlemek önerilmez çünkü ayarlar güncellenirken kaybolabilir. Bunun yerine, yeni bir jail tanımı oluşturmak en güvenli yoldur.

  1. Jail Tanımı Eklemek:

jail.local veya yeni oluşturacağınız custom-jail.conf dosyasına aşağıdaki örnekteki gibi bir yapı ekleyebilirsiniz:

CODE
123456789
[my-custom-jail]
enabled = true
filter = my-custom-filter
 action = iptables[name=HTTP, port=http, protocol=tcp]
 logpath = /var/www/vhosts/example.com/logs/access.log
 maxretry = 5
 findtime = 600
 bantime = 3600


Burada, filter kısmı, saldırı tespiti için kullanılacak olan filtredir ve kendi ihtiyaçlarınıza göre tanımlanmalıdır.

  1. Filtre Dosyasını Oluşturma:

filter parametresi ile ilişkilendirilen filtre dosyasını /etc/fail2ban/filter.d/ dizinine oluşturmalısınız. Örneğin, my-custom-filter.conf:

CODE
1234
[Definition]
failregex =  - - \[.[i]\] "GET .[/i] HTTP/.*" 404
ignoreregex =


Bu örnek, belirli HTTP 404 hatalarını takip eder. Saldırıya uygun failregex’leri belirlemek önemli.

  1. Fail2Ban Servisini Yeniden Başlatma:

Değişiklikleri kaydettikten sonra Fail2Ban servisini yeniden başlatmalısınız:

CODE
12
service fail2ban restart


  1. Plesk Panel Üzerinden Kontrol:

Yukarıdaki adımlar tamamlandıktan sonra, Plesk Panel’de “Araçlar ve Ayarlar” > “Güvenlik” bölümünde yeni oluşturduğunuz jail’in aktif olduğunu görebilirsiniz.

Bu süreç, özelleştirilmiş güvenlik politikaları oluşturmanızı sağlar ve saldırılara karşı katmanlı koruma sağlar. Fail2Ban’in yapılandırmasında dikkatli olmak ve log dosyalarını doğru takip etmek, güvenliği optimize etmek açısından önemlidir.

Sie müssen angemeldet sein, um zu antworten.

0 Zitate ausgewählt