如何在 Ubuntu 22.04 LTS 上安装 Fail2Ban
admin
2023-07-31 03:26:56
0

Fail2ban 可以防止恶意和暴力登录攻击,并可用于监控 HTTP、SSH 和 FTP 等协议。Fail2ban 还支持多个防火墙后端,例如 iptables、ufw 和 firewalld。还允许您为每次被阻止的登录尝试设置电子邮件通知。Fail2Ban-centOSFail2Ban-centOS

在 Ubuntu 22.04 LTS Jammy Jellyfish 上安装 Fail2Ban

apt步骤 1. 首先,通过在终端中运行以下命令,确保所有系统包都是最新的。

sudo apt update
sudo apt upgrade

步骤 2. 在 Ubuntu 22.04 上安装 Fail2Ban。

默认情况下,Fail2Ban 在 Ubuntu 22.04 基础存储库中可用。现在运行以下命令将最新版本的 Fail2Ban 安装到您的 Ubuntu 系统:

sudo apt install fail2ban

成功安装后,启用 Fail2Ban(系统启动时自动启动),启动并使用以下命令验证状态:

sudo systemctl enable fail2ban
sudo systemctl start fail2ban
sudo systemctl status fail2ban

步骤 3. 配置 Fail2ban。

现在是设置和配置 Fail2ban 的时候了:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local

添加以下文件:

[DEFAULT]

# \"ignoreip\" can be an IP address, a CIDR mask or a DNS host. Fail2ban will not
# ban a host which matches an address in this list. Several addresses can be
# defined using space separator.
ignoreip = 127.0.0.1/8 ::1 123.123.123.123 192.168.1.0/24

# \"bantime\" is the number of seconds that a host is banned.
bantime = 1d

# A host is banned if it has generated \"maxretry\" during the last \"findtime\"
# seconds.
findtime = 50
maxretry = 5

# Destination email address used solely for the interpolations in
# jail.{conf,local} configuration files.
destemail = admin@idroot.us
sender = root@idroot.us

保存并关闭文件,然后重新启动 Fail2ban 服务并对配置应用新的更改:jail.local

sudo systemctl restart fail2ban

你可以在这里阅读更多关于监狱的信息。

步骤 4. 监控 Fail2Ban 日志。

查看日志是必不可少的,fail2ban 日志位于其默认路径中。如果您的服务器接收到不错的流量,那么在其他服务器上工作时观看实时查看任何问题并密切关注它的一个很好的命令是使用以下命令:/var/log/fail2ban.logtail -f

tail -f /var/log/fail2ban.log

感谢您使用本教程在 Ubuntu 22.04 LTS Jammy Jellyfish 系统上安装 Fail2Ban。如需更多帮助或有用信息,我们建议您查看官方 Fail2Ban 网站。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
QQ浏览器怎么制作简历 QQ浏览器是腾讯公司开发的一款极速浏览器,支持电脑,安卓,苹果等多种终端;更快的浏览体验,更安全的浏...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Apple Watch Ult... 所有运行 watchOS 7 或更高版本的 Apple Watch 型号都包含一项名为“优化电池充电...
统信UOS每次开机后不直接进入... 统信UOS每次开机后不直接进入系统而是进入到recovery模式 按方向上键选择UOS 20 SP1...