wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-0-11-para-protecao-contra-ataques-de-forca-bruta-no-debian-11.md
SegurançaComo configurar o Fail2ban 0.11 para proteção contra ataques de força bruta no Debian 11
O Fail2ban é uma ferramenta que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP que tentam acessar serviços de forma maliciosa. Neste manual, iremos configurar o Fail2ban 0.11 no Debian 11.
Pré-requisitos
- Servidor Debian 11 instalado.
- Acesso root ou sudo ao servidor.
- SSH habilitado (opcional, mas recomendado).
Instalação do Fail2ban
sudo apt update
sudo apt install fail2ban
Configuração Básica
Após a instalação, o Fail2ban vem com um arquivo de configuração padrão. Vamos criar um arquivo de configuração local para personalizar as regras.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Configuração do Jail
Abra o arquivo jail.local em um editor de texto:
sudo nano /etc/fail2ban/jail.local
Localize a seção [sshd] e ajuste as seguintes configurações:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 600
Iniciando o Fail2ban
Depois de salvar as alterações, inicie o Fail2ban:
sudo systemctl start fail2ban
Para garantir que o Fail2ban inicie automaticamente após uma reinicialização:
sudo systemctl enable fail2ban
Verificando o Status
Você pode verificar se o Fail2ban está funcionando corretamente com o seguinte comando:
sudo fail2ban-client status
Para verificar o status do sshd jail:
sudo fail2ban-client status sshd
Conclusão
O Fail2ban é uma solução eficaz para proteger seu servidor contra ataques de força bruta. Lembre-se de monitorar os logs e ajustar as configurações conforme necessário para atender às suas necessidades específicas.
Dica: Considere configurar notificações por e-mail para ser alertado sobre bloqueios de IP.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.