wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-no-debian-11-para-protecao-contra-ataques-de-forca-bruta-guia-pratico.md
SegurançaComo configurar o Fail2ban no Debian 11 para proteção contra ataques de força bruta: Guia prático
O Fail2ban é uma ferramenta que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP que tentam acessar serviços de forma maliciosa. Neste guia, vamos aprender a configurar o Fail2ban no Debian 11.
Pré-requisitos
- Servidor Debian 11 atualizado.
- Acesso root ou sudo.
Instalação do Fail2ban
Primeiro, vamos instalar o Fail2ban usando o gerenciador de pacotes APT.
sudo apt update sudo apt install fail2ban Configuração Básica
O Fail2ban vem com configurações padrão, mas é recomendado criar um arquivo de configuração local para personalizações.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local Editar o arquivo de configuração
Abra o arquivo jail.local em um editor de texto:
sudo nano /etc/fail2ban/jail.local Dentro do arquivo, você pode definir as configurações de banimento, como o número de tentativas e o tempo de bloqueio. Por exemplo:
[DEFAULT]
bantime = 1h
findtime = 10m
maxretry = 5
Ativando Jails
As jails são as regras que o Fail2ban aplica. Por exemplo, para proteger o SSH:
[sshd]
enabled = true
Adicione isso ao final do seu arquivo jail.local.
Reiniciando o Fail2ban
Após as alterações, reinicie o serviço para aplicar as novas configurações:
sudo systemctl restart fail2ban Verificando o Status
Você pode verificar o status do Fail2ban e as jails ativas com o seguinte comando:
sudo fail2ban-client status Conclusão
O Fail2ban é uma ferramenta poderosa para proteção contra ataques de força bruta. Mantenha sempre suas regras atualizadas e monitore os logs para garantir a segurança do seu servidor. Dica: Considere integrar o Fail2ban com o firewall para uma proteção ainda mais robusta.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.