wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-0-11-para-bloquear-ips-maliciosos-em-tempo-real-guia-passo-a-passo.md
SegurançaComo configurar o Fail2ban 0.11 para bloquear IPs maliciosos em tempo real: Guia passo a passo
O Fail2ban é uma ferramenta poderosa que ajuda a proteger servidores Linux contra tentativas de acesso não autorizadas, bloqueando endereços IP maliciosos em tempo real. Neste guia, vamos configurar o Fail2ban 0.11 passo a passo.
Pré-requisitos
- Servidor Linux com acesso root.
- Fail2ban 0.11 instalado.
Passo 1: Instalação do Fail2ban
Se o Fail2ban não estiver instalado, você pode instalá-lo usando o seguinte comando:
sudo apt-get update
sudo apt-get install fail2ban
Passo 2: Configuração Básica
O arquivo de configuração principal do Fail2ban é o jail.conf. É recomendável criar uma cópia deste arquivo para personalizar as configurações:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Passo 3: Editando o arquivo de configuração
Abra o arquivo jail.local em um editor de texto:
sudo nano /etc/fail2ban/jail.local
Adicione ou modifique as seguintes linhas para habilitar o serviço:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600
Passo 4: Iniciando o Fail2ban
Após configurar o Fail2ban, inicie o serviço:
sudo systemctl start fail2ban
Para garantir que o Fail2ban inicie automaticamente com o sistema, use:
sudo systemctl enable fail2ban
Passo 5: Verificando o status do Fail2ban
Você pode verificar se o Fail2ban está funcionando corretamente com o seguinte comando:
sudo fail2ban-client status
Para verificar o status de um jail específico, use:
sudo fail2ban-client status sshd
Conclusão
O Fail2ban é uma ferramenta essencial para a segurança do seu servidor. Mantenha sempre suas configurações atualizadas e monitore os logs regularmente. Uma dica importante é ajustar os parâmetros de maxretry e bantime de acordo com suas necessidades específicas.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.