wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-para-proteger-seu-servidor-debian-11-contra-ataques-de-forca-bruta.md
SegurançaComo configurar o Fail2Ban para proteger seu servidor Debian 11 contra ataques de força bruta
O Fail2Ban é uma ferramenta essencial para proteger servidores Linux contra ataques de força bruta, bloqueando endereços IP que tentam acessar serviços de forma maliciosa. Neste manual, vamos aprender a configurar o Fail2Ban em um servidor Debian 11.
Pré-requisitos
- Servidor Debian 11 atualizado.
- Acesso root ou sudo ao servidor.
Instalação do Fail2Ban
Para instalar o Fail2Ban, execute o seguinte comando:
sudo apt update
sudo apt install fail2ban
Configuração Básica
Após a instalação, o Fail2Ban cria um arquivo de configuração padrão em /etc/fail2ban/jail.conf. É recomendável não editar este arquivo diretamente. Em vez disso, crie uma cópia para personalizar as configurações:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Configuração do SSH
Para proteger o serviço SSH, edite o arquivo jail.local:
sudo nano /etc/fail2ban/jail.local
Adicione ou modifique as seguintes linhas:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600
Iniciando e Habilitando o Fail2Ban
Para iniciar o Fail2Ban e garantir que ele inicie automaticamente no boot, execute:
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
Verificando o Status do Fail2Ban
Para verificar se o Fail2Ban está funcionando corretamente, use o comando:
sudo systemctl status fail2ban
Você também pode verificar os jails ativos com:
sudo fail2ban-client status
Monitorando Logs
Os logs do Fail2Ban podem ser encontrados em /var/log/fail2ban.log. Para monitorar os logs em tempo real, use:
tail -f /var/log/fail2ban.log
Conclusão
O Fail2Ban é uma ferramenta poderosa para proteger seu servidor contra ataques. Lembre-se de revisar e ajustar as configurações conforme necessário para atender às suas necessidades específicas. Uma dica importante é monitorar regularmente os logs e ajustar as regras conforme o comportamento dos ataques.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.