Debate

Sıfırdan FailBan Kurulumu: Ubuntu Server Üzerinde SSL/TLS Decryption ve Handshake Hataları Yönetimi

Iniciado por IronPacket · 25 ago 2026 17:56 · 6 Visitas · 0 Respuestas
Autor del tema #0
Fail2Ban, sunucularınızı kötü niyetli saldırılara karşı koruyan etkili bir güvenlik aracıdır. Bu makalede, Ubuntu Server üzerinde Fail2Ban kurulumunu gerçekleştirecek ve SSL/TLS decryption ile handshake hatalarını yönetmenin yollarını inceleyeceğiz.

Öncelikle, Fail2Ban kurulumuna geçelim. Terminalde aşağıdaki komutları kullanarak Fail2Ban'ı yükleyebilirsiniz:

CODE
12sudo apt update
sudo apt install fail2ban


Kurulum tamamlandıktan sonra, Fail2Ban yapılandırma dosyalarını düzenleyerek güvenlik politikalarınızı belirleyebilirsiniz. Varsayılan yapılandırma dosyası /etc/fail2ban/jail.conf içinde bulunur. Ancak, bu dosyayı doğrudan düzenlemek yerine, değişikliklerinizi kaydedebileceğiniz bir jail.local dosyası oluşturmanız önerilir:

CODE
1sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local


Yapılandırma dosyasını açarak, hangi servislerin korunacağını belirleyebilirsiniz. Örneğin, SSH için aşağıdaki ayarları ekleyebilirsiniz:

CODE
1234567[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 600


SSL/TLS decryption ve handshake hataları ile ilgili olarak, bu tür hataların genellikle SSL yapılandırmasında ya da istemci-sunucu arasındaki iletişimde meydana geldiğini belirtmek önemlidir. Fail2Ban, bu hataları tespit etmek için belirli log dosyalarını izleyebilir. Örneğin, Nginx veya Apache sunucularında SSL hatalarını izlemek için logpath'leri düzenleyebilirsiniz.

Nginx için:

CODE
123456[nginx-ssl]
enabled = true
filter = nginx-ssl
logpath = /var/log/nginx/error.log
maxretry = 2
bantime = 300


Bu aşamada, SSL/TLS handshake hataları ile ilgili filtreleri /etc/fail2ban/filter.d/ dizininde tanımlayabilirsiniz. Örneğin, nginx-ssl.conf dosyası oluşturup, aşağıdaki gibi hataları filtreleyebilirsiniz:

CODE
1failregex = SSL handshake failed


Yapılandırmalarınızı tamamladıktan sonra, Fail2Ban servisini yeniden başlatmayı unutmayın:

CODE
1sudo systemctl restart fail2ban


Sonuç olarak, Ubuntu Server'da Fail2Ban kullanarak SSL/TLS decryption ve handshake hatalarını yönetmek için etkili bir sistem kurmuş oldunuz. Bu sayede, sunucularınızı koruma altına alabilir ve güvenlik açıklarını minimize edebilirsiniz. Bu süreçte karşılaştığınız zorluklar veya ilginç deneyimleriniz varsa, bunları paylaşabilirsiniz.

Debes haber iniciado sesión para responder.

0 citas seleccionadas