wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-no-centos-9-para-proteger-seu-servidor-contra-ataques-brute-force.md
SegurançaComo configurar o Fail2ban no CentOS 9 para proteger seu servidor contra ataques brute-force
Introdução
O Fail2ban é uma ferramenta que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP que tentam acessar serviços de forma maliciosa. Neste manual, vamos configurar o Fail2ban em um servidor CentOS 9.
Passo a Passo para Configurar o Fail2ban
1. Instalação do Fail2ban
Primeiro, você precisa instalar o Fail2ban. Execute os seguintes comandos:
sudo dnf install epel-release -ysudo dnf install fail2ban -y2. Iniciar e habilitar o Fail2ban
Após a instalação, inicie o serviço e habilite-o para iniciar automaticamente no boot:
sudo systemctl start fail2bansudo systemctl enable fail2ban3. Configuração do Fail2ban
O arquivo de configuração principal do Fail2ban é o /etc/fail2ban/jail.conf. É recomendado criar uma cópia de segurança antes de fazer alterações:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.localAgora, edite o arquivo jail.local:
sudo nano /etc/fail2ban/jail.localAdicione as seguintes configurações para proteger o SSH:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/secure
maxretry = 5
bantime = 36004. Reiniciar o Fail2ban
Após editar o arquivo de configuração, reinicie o Fail2ban para aplicar as mudanças:
sudo systemctl restart fail2ban5. Verificando o Status do Fail2ban
Você pode verificar o status do Fail2ban e quais IPs estão banidos com o seguinte comando:
sudo fail2ban-client statusPara verificar o status de uma jail específica, como o SSH, use:
sudo fail2ban-client status sshdConclusão
Com o Fail2ban configurado, seu servidor estará mais protegido contra ataques de força bruta. Lembre-se de monitorar os logs e ajustar as configurações conforme necessário para garantir a segurança do seu sistema.
Dica: Considere configurar notificações por e-mail para receber alertas quando um IP for banido.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.