wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-para-proteger-seu-servidor-ubuntu-22-04-contra-ataques-de-forca-bruta-guia-passo-a-passo.md
SegurançaComo configurar o Fail2ban para proteger seu servidor Ubuntu 22.04 contra ataques de força bruta: Guia passo a passo
O Fail2ban é uma ferramenta essencial para proteger seu servidor Ubuntu 22.04 contra ataques de força bruta. Este guia passo a passo irá ajudá-lo a configurar e otimizar o Fail2ban para aumentar a segurança do seu servidor.
1. Instalando o Fail2ban
Primeiro, você precisa instalar o Fail2ban. Abra o terminal e execute o seguinte comando:
sudo apt update && sudo apt install fail2ban 2. Configurando o Fail2ban
Após a instalação, você deve configurar o Fail2ban. O arquivo de configuração principal está localizado em /etc/fail2ban/jail.conf, mas é recomendado criar uma cópia de segurança e editar o arquivo jail.local.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local Abra o arquivo jail.local para edição:
sudo nano /etc/fail2ban/jail.local 3. Configurando as Jails
Dentro do arquivo, você pode habilitar as jails que deseja usar. Por exemplo, para proteger o SSH, localize a seção [sshd] e altere enabled para true:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600 4. Reiniciando o Fail2ban
Após as alterações, reinicie o Fail2ban para aplicar as novas configurações:
sudo systemctl restart fail2ban 5. Verificando o Status do Fail2ban
Para verificar se o Fail2ban está funcionando corretamente, use o seguinte comando:
sudo fail2ban-client status Isso mostrará as jails ativas e o número de IPs banidos.
Conclusão
O Fail2ban é uma ferramenta poderosa para proteger seu servidor. Além de configurar o SSH, considere habilitar jails adicionais como FTP e HTTP. Mantenha seu sistema atualizado e monitore regularmente os logs para garantir a segurança contínua.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.