wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-0-11-para-detectar-e-bloquear-ips-maliciosos-no-ubuntu-22-04-guia-pratico.md
SegurançaComo configurar o Fail2ban 0.11 para detectar e bloquear IPs maliciosos no Ubuntu 22.04: Guia prático
O Fail2ban é uma ferramenta de segurança que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP maliciosos. Neste guia, vamos configurar o Fail2ban 0.11 no Ubuntu 22.04 para detectar e bloquear esses IPs.
Pré-requisitos
- Servidor Ubuntu 22.04 atualizado.
- Acesso root ou permissões sudo.
Instalação do Fail2ban
sudo apt update
sudo apt install fail2ban
Configuração Básica
Após a instalação, precisamos configurar o Fail2ban. O arquivo de configuração principal está localizado em /etc/fail2ban/jail.conf. É recomendável criar uma cópia de segurança antes de fazer alterações:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Editar o arquivo de configuração
Abra o arquivo /etc/fail2ban/jail.local com um editor de texto:
sudo nano /etc/fail2ban/jail.local
Adicione ou modifique as seguintes linhas:
[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1h
findtime = 10m
maxretry = 5
Configuração de Jails
Os jails são as configurações específicas para cada serviço. Por exemplo, para proteger o SSH, adicione a seguinte seção:
[sshd]
enabled = true
Iniciar e Habilitar o Fail2ban
Após a configuração, inicie e habilite o Fail2ban para iniciar automaticamente no boot:
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
Verificando o Status
Para verificar se o Fail2ban está funcionando corretamente, use o seguinte comando:
sudo fail2ban-client status
Conclusão
Com o Fail2ban configurado, seu servidor estará mais protegido contra ataques maliciosos. É importante monitorar os logs e ajustar as configurações conforme necessário. Dica: Considere configurar notificações por e-mail para alertas de bloqueio.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.