Thread Starter
#0
Fail2Ban, sunucularınızı kötü niyetli saldırılara karşı koruyan etkili bir güvenlik aracıdır. Bu makalede, Ubuntu Server üzerinde Fail2Ban kurulumunu gerçekleştirecek ve SSL/TLS decryption ile handshake hatalarını yönetmenin yollarını inceleyeceğiz.
Öncelikle, Fail2Ban kurulumuna geçelim. Terminalde aşağıdaki komutları kullanarak Fail2Ban'ı yükleyebilirsiniz:
Kurulum tamamlandıktan sonra, Fail2Ban yapılandırma dosyalarını düzenleyerek güvenlik politikalarınızı belirleyebilirsiniz. Varsayılan yapılandırma dosyası
Yapılandırma dosyasını açarak, hangi servislerin korunacağını belirleyebilirsiniz. Örneğin, SSH için aşağıdaki ayarları ekleyebilirsiniz:
SSL/TLS decryption ve handshake hataları ile ilgili olarak, bu tür hataların genellikle SSL yapılandırmasında ya da istemci-sunucu arasındaki iletişimde meydana geldiğini belirtmek önemlidir. Fail2Ban, bu hataları tespit etmek için belirli log dosyalarını izleyebilir. Örneğin, Nginx veya Apache sunucularında SSL hatalarını izlemek için logpath'leri düzenleyebilirsiniz.
Nginx için:
Bu aşamada, SSL/TLS handshake hataları ile ilgili filtreleri
Yapılandırmalarınızı tamamladıktan sonra, Fail2Ban servisini yeniden başlatmayı unutmayın:
Sonuç olarak, Ubuntu Server'da Fail2Ban kullanarak SSL/TLS decryption ve handshake hatalarını yönetmek için etkili bir sistem kurmuş oldunuz. Bu sayede, sunucularınızı koruma altına alabilir ve güvenlik açıklarını minimize edebilirsiniz. Bu süreçte karşılaştığınız zorluklar veya ilginç deneyimleriniz varsa, bunları paylaşabilirsiniz.
Öncelikle, Fail2Ban kurulumuna geçelim. Terminalde aşağıdaki komutları kullanarak Fail2Ban'ı yükleyebilirsiniz:
CODE
12sudo apt update
sudo apt install fail2banKurulum tamamlandıktan sonra, Fail2Ban yapılandırma dosyalarını düzenleyerek güvenlik politikalarınızı belirleyebilirsiniz. Varsayılan yapılandırma dosyası
/etc/fail2ban/jail.conf içinde bulunur. Ancak, bu dosyayı doğrudan düzenlemek yerine, değişikliklerinizi kaydedebileceğiniz bir jail.local dosyası oluşturmanız önerilir:CODE
1sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.localYapılandırma dosyasını açarak, hangi servislerin korunacağını belirleyebilirsiniz. Örneğin, SSH için aşağıdaki ayarları ekleyebilirsiniz:
CODE
1234567[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 600SSL/TLS decryption ve handshake hataları ile ilgili olarak, bu tür hataların genellikle SSL yapılandırmasında ya da istemci-sunucu arasındaki iletişimde meydana geldiğini belirtmek önemlidir. Fail2Ban, bu hataları tespit etmek için belirli log dosyalarını izleyebilir. Örneğin, Nginx veya Apache sunucularında SSL hatalarını izlemek için logpath'leri düzenleyebilirsiniz.
Nginx için:
CODE
123456[nginx-ssl]
enabled = true
filter = nginx-ssl
logpath = /var/log/nginx/error.log
maxretry = 2
bantime = 300Bu aşamada, SSL/TLS handshake hataları ile ilgili filtreleri
/etc/fail2ban/filter.d/ dizininde tanımlayabilirsiniz. Örneğin, nginx-ssl.conf dosyası oluşturup, aşağıdaki gibi hataları filtreleyebilirsiniz:CODE
1failregex = SSL handshake failedYapılandırmalarınızı tamamladıktan sonra, Fail2Ban servisini yeniden başlatmayı unutmayın:
CODE
1sudo systemctl restart fail2banSonuç olarak, Ubuntu Server'da Fail2Ban kullanarak SSL/TLS decryption ve handshake hatalarını yönetmek için etkili bir sistem kurmuş oldunuz. Bu sayede, sunucularınızı koruma altına alabilir ve güvenlik açıklarını minimize edebilirsiniz. Bu süreçte karşılaştığınız zorluklar veya ilginç deneyimleriniz varsa, bunları paylaşabilirsiniz.