Plesk Panel'de Özel Fail2Ban Kuralı Nasıl Yazılır?

0 Yanıt 1 Görüntülenme
Puanlayanlar
Katılımcılar
Konuyu Açan #1
[/QUOTE]

Fail2Ban, özellikle sunucu güvenliği açısından kritik bir araçtır ve Plesk Panel ile entegre kullanıldığında, sisteminize gelen saldırıları engellemek adına oldukça etkili bir yöntem sunar. Peki, varsayılan Fail2Ban kurallarını aşarak kendi özel kurallarınızı nasıl oluşturabilirsiniz? İşte adım adım detaylar:

Öncelikle, Plesk Panel üzerinde Fail2Ban yapılandırma dosyalarını doğrudan düzenlemeniz gerekir. Bu noktada, Plesk'in kendi arayüzü üzerinden değil, sunucu terminaline erişimle yapılandırma yapmanız gerekecek.

İlk adım, Fail2Ban konfigürasyon klasörüne ulaşmaktır.
KOD
12  
/var/lib/pleskfail2ban/jail.conf veya jail.local dosyası  


Burada, genellikle jail.local dosyasını kullanmanız önerilir çünkü bu dosya Plesk güncellemelerinde üzerine yazılmaz ve sizin özel ayarlarınızı korur.

Yeni bir özel kural eklemek için, öncelikle kendi jail tanımınızı oluşturmalısınız. Örneğin, SSH saldırılarını engellemek için şöyle bir yapı kurabilirsiniz:

KOD
12345678  
[ssh-custom]  
enabled = true  
filter = sshd  
action = iptables[name=SSH, port=ssh, protocol=tcp]  
logpath = /var/log/secure  
maxretry = 3  
bantime = 3600  


Buradaki ayarlarda dikkat edilmesi gereken noktalar:
  • filter: Fail2Ban’in kullanacağı filtreyi belirler. Eğer kendi filter'ınızı yazacaksanız, yeni bir filter dosyası oluşturmalısınız.
  • logpath: Log dosyasını doğru göstermek önemli, örneğin Debian/Ubuntu'da /var/log/auth.log kullanılırken, CentOS gibi sistemlerde /var/log/secure olur.
  • maxretry ve bantime: Saldırganların engellenme süresi ve deneme sayısı.


Kendi filter dosyanızı oluşturmak için /etc/fail2ban/filter.d/ dizininde yeni bir .conf dosyası açabilirsiniz. Örneğin, myssh.conf:

KOD
1234  
[Definition]  
failregex = Authentication failure;.*rhost=  
ignoreregex =  


Bu filtre, belirlediğiniz regex'e göre saldırıları tespit edecek.

Son olarak, Fail2Ban hizmetini yeniden başlatmak ve kuralların aktif olmasını sağlamak gerekir:

KOD
12  
systemctl restart fail2ban  


Böylece, Plesk Panel’de özel Fail2Ban kuralı oluşturarak, belirli saldırılara karşı daha ince ayarlı koruma sağlayabilirsiniz. Süreç, temel olarak yapılandırma dosyalarının doğru şekilde düzenlenmesine dayanır ve özellikle filtrelerin regex ifadeleri kritik öneme sahiptir.

Kısaca özetlemek gerekirse, Plesk üzerinde Fail2Ban’a özel kurallar eklemek, uygun konfigürasyon ve filtre dosyalarıyla mümkün olur ve sistem güvenliğinizi artırmada önemli bir adımdır.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi