From e5abc1fe99340b979b18864d978179f71fe8f5c5 Mon Sep 17 00:00:00 2001 From: vlapa Date: Sat, 13 Jun 2026 20:33:26 +0300 Subject: First --- ...200\320\262\320\265\321\200\320\276\320\262.md" | 42 ++++++++++++++++++++++ 1 file changed, 42 insertions(+) create mode 100644 "LINUX/Fail2ban - \320\236\321\201\320\275\320\276\320\262\321\213 \320\267\320\260\321\211\320\270\321\202\321\213 \321\201\320\265\321\200\320\262\320\265\321\200\320\276\320\262.md" (limited to 'LINUX/Fail2ban - Основы защиты серверов.md') diff --git "a/LINUX/Fail2ban - \320\236\321\201\320\275\320\276\320\262\321\213 \320\267\320\260\321\211\320\270\321\202\321\213 \321\201\320\265\321\200\320\262\320\265\321\200\320\276\320\262.md" "b/LINUX/Fail2ban - \320\236\321\201\320\275\320\276\320\262\321\213 \320\267\320\260\321\211\320\270\321\202\321\213 \321\201\320\265\321\200\320\262\320\265\321\200\320\276\320\262.md" new file mode 100644 index 0000000..6f7e476 --- /dev/null +++ "b/LINUX/Fail2ban - \320\236\321\201\320\275\320\276\320\262\321\213 \320\267\320\260\321\211\320\270\321\202\321\213 \321\201\320\265\321\200\320\262\320\265\321\200\320\276\320\262.md" @@ -0,0 +1,42 @@ + +**Fail2ban** — это инструмент, который автоматически блокирует IP-адреса, совершающие подозрительную активность (например, попытки подбора паролей). Он анализирует логи и применяет временные баны через брандмауэр. + +`sudo apt install fail2ban + +⚙️ **Базовая настройка** + +1. Создадим копию конфига: +`sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local + +2. Отредактируем `jail.local`. Он поделён на секции, так называемые «изоляторы» (jails), каждая секция отвечает за определённый сервис и тип атаки. Добавим сервис, который нужно защищать, например SSH: +```sh +[DEFAULT] +ignoreip = 127.0.0.1/8 +bantime  = 600 +maxretry = 3 +banaction = iptables-multiport + +[ssh] +enabled  = true +port     = ssh +filter   = sshd +logpath  = /var/log/auth.log +maxretry = 6 +``` +• maxretry: количество неудачных попыток входа. +• bantime: время блокировки IP. + +Секция [ssh] отвечает за защиту SSH от повторяющихся неудачных попыток авторизации на SSH–сервере, проще говоря, «brute–force». + +Параметры из секции [DEFAULT] применяются ко всем остальным секциям, если не будут переопределены. + +3. После настройки, запускаем службу: +`sudo systemctl start fail2ban +`sudo systemctl enable fail2ban + +🔐 **Проверка работы** +• Посмотреть заблокированные IP: +`fail2ban-client status + +• Увидеть детали конкретного сервиса: +`fail2ban-client status ssh -- cgit v1.2.3