Ubuntu服务器fail2ban的使用
创始人
2025-01-21 13:36:27
0

作用:限制ssh远程登录,防止被人爆破服务器,封禁登录ip

使用lastb命令可查看到登录失败的用户及ip,无时无刻的不在爆破服务器

目录

一、安装fail2ban

二,配置fail2ban封禁ip的规则

1,进入目录并创建sshd.local文件

2,在sshd.local里写入以下内容

三、运行fail2ban

1,启动服务

2,设置开机自启动

3,查看状态

4,查看当前状态报告

5,手动解封ip

6,手动封禁ip


一、安装fail2ban

sudo apt install fail2ban

二,配置fail2ban封禁ip的规则

1,进入目录并创建sshd.local文件
cd /etc/fail2ban/jail.d vi sshd.local
2,在sshd.local里写入以下内容
[sshd] enable = true maxretry = 3 findtime = 1h bantime = 3h ignoreip = 192.168.31.1

参数含义:

  • enable = true: 启用对sshd服务的保护,即当满足触发条件时会对IP地址进行封禁。
  • maxretry = 3: 允许尝试登录的最大次数,超过这个次数会触发封禁机制。
  • findtime = 1h: 触发封禁的时间窗口,即在这个时间段内累积超过maxretry次登录失败会被封禁。
  • bantime = 3h: 封禁的时间,即被封禁IP地址被阻止访问服务的时间长度。
  • ignoreip = 192.168.31.1: 指定不需要被fail2ban封禁的IP地址,即对该IP地址的登录失败次数不会计入封禁机制。

三、运行fail2ban

1,启动服务
sudo systemctl start fail2ban 
2,设置开机自启动
sudo systemctl enable fail2ban 
3,查看状态
sudo fail2ban-client status
4,查看当前状态报告
fail2ban-client status sshd

Total failed: 表示当前登录失败的数量

Total banned: 表示当前封禁的ip数量

Banned IP list: 表示具体封禁的ip有哪些

5,手动解封ip
sudo fail2ban-client set sshd unbanip 222.10.31.33

 表示从已封禁的ip中解封222.10.31.33

6,手动封禁ip
fail2ban-client set sshd banip 88.99.184.62

相关内容

热门资讯

黑科技了解(wpk透视外挂会怎... 黑科技了解(wpk透视外挂会怎么样)外挂黑科技辅助挂(透视)都是是真的有挂(黑科技揭秘)-哔哩哔哩该...
黑科技新版!aapoker有猫... 黑科技新版!aapoker有猫腻吗(黑科技)太坑了是有挂(德州教程黑科技工具)-哔哩哔哩1、aapo...
黑科技安卓版"pok... 黑科技安卓版"poker软件免费吗"wpk德州胜利跟号有关么(一贯存在有挂)-哔哩哔哩1)wpk德州...
黑科技线上(微扑克有挂么)外挂... 黑科技线上(微扑克有挂么)外挂黑科技辅助软件(透视)其实存在有挂(黑科技解说)-哔哩哔哩;1、起透看...
黑科技能赢!德州aa扑克透明挂... 黑科技能赢!德州aa扑克透明挂(透视)太坑了真的是有挂(可靠技巧黑科技细节)-哔哩哔哩;1、在德州a...
黑科技免费"wepo... 黑科技免费"wepoke真的有挂"wpk代理合作(一直存在有挂)-哔哩哔哩1.wepoke真的有挂 ...
黑科技讲解(微扑克透牌真假的)... 黑科技讲解(微扑克透牌真假的)外挂透明挂辅助技巧(透视)确实真的有挂(黑科技辅助)-哔哩哔哩;1、任...
黑科技能赢(微扑克透牌真假的)... 黑科技能赢(微扑克透牌真假的)外挂透视辅助技巧(透视)确实是真的有挂(黑科技细节)-哔哩哔哩;1、很...
黑科技规律!德扑之星软件有啥猫... 黑科技规律!德扑之星软件有啥猫腻(智能ai)太坑了存在有挂(教你攻略黑科技辅助)-哔哩哔哩1、德扑之...
黑科技辅助"wepo... 黑科技辅助"wepok软件透明挂"德州之星有机器人吗(一贯真的是有挂)-哔哩哔哩在进入德州之星有机器...