Ubuntu服务器fail2ban的使用
创始人
2025-01-21 13:36:27
0

作用:限制ssh远程登录,防止被人爆破服务器,封禁登录ip

使用lastb命令可查看到登录失败的用户及ip,无时无刻的不在爆破服务器

目录

一、安装fail2ban

二,配置fail2ban封禁ip的规则

1,进入目录并创建sshd.local文件

2,在sshd.local里写入以下内容

三、运行fail2ban

1,启动服务

2,设置开机自启动

3,查看状态

4,查看当前状态报告

5,手动解封ip

6,手动封禁ip


一、安装fail2ban

sudo apt install fail2ban

二,配置fail2ban封禁ip的规则

1,进入目录并创建sshd.local文件
cd /etc/fail2ban/jail.d vi sshd.local
2,在sshd.local里写入以下内容
[sshd] enable = true maxretry = 3 findtime = 1h bantime = 3h ignoreip = 192.168.31.1

参数含义:

  • enable = true: 启用对sshd服务的保护,即当满足触发条件时会对IP地址进行封禁。
  • maxretry = 3: 允许尝试登录的最大次数,超过这个次数会触发封禁机制。
  • findtime = 1h: 触发封禁的时间窗口,即在这个时间段内累积超过maxretry次登录失败会被封禁。
  • bantime = 3h: 封禁的时间,即被封禁IP地址被阻止访问服务的时间长度。
  • ignoreip = 192.168.31.1: 指定不需要被fail2ban封禁的IP地址,即对该IP地址的登录失败次数不会计入封禁机制。

三、运行fail2ban

1,启动服务
sudo systemctl start fail2ban 
2,设置开机自启动
sudo systemctl enable fail2ban 
3,查看状态
sudo fail2ban-client status
4,查看当前状态报告
fail2ban-client status sshd

Total failed: 表示当前登录失败的数量

Total banned: 表示当前封禁的ip数量

Banned IP list: 表示具体封禁的ip有哪些

5,手动解封ip
sudo fail2ban-client set sshd unbanip 222.10.31.33

 表示从已封禁的ip中解封222.10.31.33

6,手动封禁ip
fail2ban-client set sshd banip 88.99.184.62

相关内容

热门资讯

透视手册!wpk辅助购买(透视... 透视手册!wpk辅助购买(透视)真是是有辅助修改器(哔哩哔哩)1、玩家可以在wpk辅助购买透视最简单...
详情透视!约局吧德州有挂吗,德... 详情透视!约局吧德州有挂吗,德州局脚本(透视)一贯是真的有辅助工具(哔哩哔哩)1、操作简单,无需约局...
透视资料!wepokerplu... 透视资料!wepokerplus透视脚本免费(透视)都是有辅助平台(哔哩哔哩)1、全新机制【wepo...
据报道!pokemmo辅助工具... 据报道!pokemmo辅助工具,牌乐门插件,切实真的是有辅助教程(哔哩哔哩)1、超多福利:超高返利,...
推荐透视!约局吧开挂,poke... 推荐透视!约局吧开挂,pokermaster辅助器(透视)一贯存在有辅助app(哔哩哔哩)1、pok...
透视讲义!wepoker俱乐部... 透视讲义!wepoker俱乐部辅助(透视)一贯真的有辅助app(哔哩哔哩)1、不需要AI权限,帮助你...
为切实保障!wepoker破解... 您好,微信小程序家乡大贰破解版这款游戏可以开挂的,确实是有挂的,需要了解加去威信【485275054...
普及透视!德州来玩辅助器,佛手... 普及透视!德州来玩辅助器,佛手在线大菠萝辅助(透视)总是真的有辅助插件(哔哩哔哩)1、佛手在线大菠萝...
透视方针!wpk透视辅助下载(... 透视方针!wpk透视辅助下载(透视)一直是有辅助下载(哔哩哔哩)1、超多福利:超高返利,海量正版游戏...
目前来看!佛手在线大菠萝智能辅... 目前来看!佛手在线大菠萝智能辅助器,天天微友有辅助么,本来是真的有辅助教程(哔哩哔哩)1、下载好佛手...