Sunucu Yönetiminde Fail2Ban Jail Ayarları

0 Cavab 2 Baxış
·
İştirakçılar
Mövzunu Açan #1
Sunucu Yönetiminde Fail2Ban Jail Ayarları

Sunucu güvenliği söz konusu olduğunda, Fail2Ban en etkili ve popüler araçlardan biri olarak öne çıkar. Fail2Ban, belirli şablonlara göre başarısız girişimleri tespit eder ve otomatik olarak IP adreslerini kara listeye alır. Bu işlemi yaparken, "jail" kavramı temel rol oynar; her jail, belirli bir hizmet veya port için özel kuralları ve filtreleri barındırır.

Bir jail yapılandırması genellikle iki ana bileşenden oluşur: filter ve action. Filter, başarısız girişimleri tespit eden düzenli ifadeleri içerirken, action ise IP’yi engelleme veya başka bir işlem gerçekleştirme mekanizmasını sağlar.

Fail2Ban konfigurasyon dosyaları genellikle [/etc/fail2ban/jail.local] veya [/etc/fail2ban/jail.conf] altında bulunur. En çok kullanılan jail ayarları şunlardır:

  • enabled:[/b] Jail’in aktif olup olmadığını belirler. True veya false olur.
  • port:[/b] Takip edilen hizmetin port numarası veya adı. Örneğin, ssh için "22" veya "ssh".
  • filter:[/b] Bu jail'e ait filter dosyasının adı. Mesela, "sshd".
  • logpath:[/b] İzlenecek log dosyasının yolu.
  • maxretry:[/b] Belirli sürede başarısız girişim sayısı. Bu sınır aşıldığında IP engellenir.
  • bantime:[/b] IP’lerin kara listede kalma süresi saniye cinsinden.
  • findtime:[/b] Belirli süre içerisinde başarısız girişim sayısının hesaplandığı zaman dilimi.


Örnek bir jail yapılandırması şu şekilde olabilir:

KOD
123456789
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600
findtime = 600


Bu örnekte, SSH hizmeti için 5 başarısız girişimden sonra IP 1 saat boyunca engellenir. Ayrıca, fail2ban, kendi filter ve action ayarlarıyla oldukça esnek ve modüler bir yapı sunar.

İyi yapılandırılmış jail ayarları, sadece saldırganları engellemekle kalmaz, aynı zamanda düzgün çalışan hizmetleri koruyarak sunucunun genel güvenliğini önemli ölçüde artırır. Bu nedenle, her hizmetin ihtiyaçlarına uygun detaylı yapılandırma yapmak, güvenlik seviyesini optimize etmek adına kritik önemdedir.

Cavab vermək üçün daxil olmalısınız.

Bu mövzunu görüntüləyən istifadəçilər (Cəmi: 2, Üzvlər: 2, Qonaqlar: 0)
Cəmi: 2 (üzvlər: 2, qonaqlar: 0)
0 sitat seçildi