wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-0-11-no-ubuntu-22-04-para-proteger-contra-brute-force.md
SegurançaComo configurar o Fail2ban 0.11 no Ubuntu 22.04 para proteger contra brute force
Introdução
O Fail2ban é uma ferramenta poderosa que ajuda a proteger servidores contra ataques de força bruta, monitorando logs e banindo endereços IP que tentam se conectar repetidamente sem sucesso. Neste manual, vamos configurar o Fail2ban 0.11 no Ubuntu 22.04.
Passo a Passo para Configuração do Fail2ban
1. Instalação do Fail2ban
Primeiro, precisamos instalar o Fail2ban. Abra o terminal e execute o seguinte comando:
sudo apt update && sudo apt install fail2ban2. Configuração Básica
Após a instalação, o Fail2ban vem com uma configuração padrão. Vamos criar um arquivo de configuração local para personalizar as regras:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.localEdite o arquivo jail.local com um editor de texto, como o nano:
sudo nano /etc/fail2ban/jail.localDentro deste arquivo, você pode ajustar as configurações de acordo com suas necessidades. Por exemplo, para proteger o SSH, localize a seção [sshd] e ajuste as seguintes linhas:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 6003. Iniciando e Habilitando o Fail2ban
Após a configuração, inicie o serviço Fail2ban e habilite-o para iniciar automaticamente no boot:
sudo systemctl start fail2ban
sudo systemctl enable fail2ban4. Verificando o Status do Fail2ban
Para verificar se o Fail2ban está funcionando corretamente, utilize o comando:
sudo fail2ban-client statusVocê verá uma lista de jails ativos e o número de IPs banidos.
5. Desbloqueando um IP Banido
Se precisar desbloquear um IP banido, use o seguinte comando:
sudo fail2ban-client set sshd unbanip Conclusão
Com o Fail2ban configurado, seu servidor Ubuntu 22.04 estará mais protegido contra ataques de força bruta. Lembre-se de monitorar os logs regularmente e ajustar as configurações conforme necessário.
Dica: Considere integrar o Fail2ban com um firewall como o UFW para uma camada adicional de segurança.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.