Автор темы
#1
[/QUOTE]
Fail2Ban, özellikle sunucu güvenliği açısından kritik bir araçtır ve Plesk Panel ile entegre kullanıldığında, sisteminize gelen saldırıları engellemek adına oldukça etkili bir yöntem sunar. Peki, varsayılan Fail2Ban kurallarını aşarak kendi özel kurallarınızı nasıl oluşturabilirsiniz? İşte adım adım detaylar:
Öncelikle, Plesk Panel üzerinde Fail2Ban yapılandırma dosyalarını doğrudan düzenlemeniz gerekir. Bu noktada, Plesk'in kendi arayüzü üzerinden değil, sunucu terminaline erişimle yapılandırma yapmanız gerekecek.
İlk adım, Fail2Ban konfigürasyon klasörüne ulaşmaktır.
Burada, genellikle
Yeni bir özel kural eklemek için, öncelikle kendi jail tanımınızı oluşturmalısınız. Örneğin, SSH saldırılarını engellemek için şöyle bir yapı kurabilirsiniz:
Buradaki ayarlarda dikkat edilmesi gereken noktalar:
Kendi filter dosyanızı oluşturmak için
Bu filtre, belirlediğiniz regex'e göre saldırıları tespit edecek.
Son olarak, Fail2Ban hizmetini yeniden başlatmak ve kuralların aktif olmasını sağlamak gerekir:
Böylece, Plesk Panel’de özel Fail2Ban kuralı oluşturarak, belirli saldırılara karşı daha ince ayarlı koruma sağlayabilirsiniz. Süreç, temel olarak yapılandırma dosyalarının doğru şekilde düzenlenmesine dayanır ve özellikle filtrelerin regex ifadeleri kritik öneme sahiptir.
Kısaca özetlemek gerekirse, Plesk üzerinde Fail2Ban’a özel kurallar eklemek, uygun konfigürasyon ve filtre dosyalarıyla mümkün olur ve sistem güvenliğinizi artırmada önemli bir adımdır.
Fail2Ban, özellikle sunucu güvenliği açısından kritik bir araçtır ve Plesk Panel ile entegre kullanıldığında, sisteminize gelen saldırıları engellemek adına oldukça etkili bir yöntem sunar. Peki, varsayılan Fail2Ban kurallarını aşarak kendi özel kurallarınızı nasıl oluşturabilirsiniz? İşte adım adım detaylar:
Öncelikle, Plesk Panel üzerinde Fail2Ban yapılandırma dosyalarını doğrudan düzenlemeniz gerekir. Bu noktada, Plesk'in kendi arayüzü üzerinden değil, sunucu terminaline erişimle yapılandırma yapmanız gerekecek.
İlk adım, Fail2Ban konfigürasyon klasörüne ulaşmaktır.
КОД
12
/var/lib/pleskfail2ban/jail.conf veya jail.local dosyası
Burada, genellikle
jail.local dosyasını kullanmanız önerilir çünkü bu dosya Plesk güncellemelerinde üzerine yazılmaz ve sizin özel ayarlarınızı korur. Yeni bir özel kural eklemek için, öncelikle kendi jail tanımınızı oluşturmalısınız. Örneğin, SSH saldırılarını engellemek için şöyle bir yapı kurabilirsiniz:
КОД
12345678
[ssh-custom]
enabled = true
filter = sshd
action = iptables[name=SSH, port=ssh, protocol=tcp]
logpath = /var/log/secure
maxretry = 3
bantime = 3600
Buradaki ayarlarda dikkat edilmesi gereken noktalar:
- filter: Fail2Ban’in kullanacağı filtreyi belirler. Eğer kendi filter'ınızı yazacaksanız, yeni bir filter dosyası oluşturmalısınız.
- logpath: Log dosyasını doğru göstermek önemli, örneğin Debian/Ubuntu'da
/var/log/auth.logkullanılırken, CentOS gibi sistemlerde/var/log/secureolur. - maxretry ve bantime: Saldırganların engellenme süresi ve deneme sayısı.
Kendi filter dosyanızı oluşturmak için
/etc/fail2ban/filter.d/ dizininde yeni bir .conf dosyası açabilirsiniz. Örneğin, myssh.conf: КОД
1234
[Definition]
failregex = Authentication failure;.*rhost=
ignoreregex =
Bu filtre, belirlediğiniz regex'e göre saldırıları tespit edecek.
Son olarak, Fail2Ban hizmetini yeniden başlatmak ve kuralların aktif olmasını sağlamak gerekir:
КОД
12
systemctl restart fail2ban
Böylece, Plesk Panel’de özel Fail2Ban kuralı oluşturarak, belirli saldırılara karşı daha ince ayarlı koruma sağlayabilirsiniz. Süreç, temel olarak yapılandırma dosyalarının doğru şekilde düzenlenmesine dayanır ve özellikle filtrelerin regex ifadeleri kritik öneme sahiptir.
Kısaca özetlemek gerekirse, Plesk üzerinde Fail2Ban’a özel kurallar eklemek, uygun konfigürasyon ve filtre dosyalarıyla mümkün olur ve sistem güvenliğinizi artırmada önemli bir adımdır.
