wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ataques-de-forca-bruta-utilizando-fail2ban-0-11-no-ubuntu-22-04.md
SegurançaComo proteger seu servidor contra ataques de força bruta utilizando Fail2ban 0.11 no Ubuntu 22.04
O Fail2ban é uma ferramenta poderosa para proteger servidores contra ataques de força bruta, monitorando logs e bloqueando IPs suspeitos. Neste manual, você aprenderá a instalar e configurar o Fail2ban 0.11 no Ubuntu 22.04.
Pré-requisitos
- Acesso root ou sudo ao servidor Ubuntu 22.04.
- Conexão com a internet.
Instalação do Fail2ban
Para instalar o Fail2ban, execute os seguintes comandos:
sudo apt update sudo apt install fail2ban Configuração do Fail2ban
Após a instalação, você deve configurar o Fail2ban. O arquivo de configuração principal é o /etc/fail2ban/jail.conf. É recomendável criar um arquivo de configuração local para evitar sobrescrever as alterações durante atualizações.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local Configuração básica
Edite o arquivo jail.local com um editor de texto, como o nano:
sudo nano /etc/fail2ban/jail.local Adicione ou modifique as seguintes linhas:
[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 10m
findtime = 10m
maxretry = 5
[sshd]
enabled = true
Iniciando e habilitando o Fail2ban
Após configurar, inicie o Fail2ban e habilite-o para iniciar automaticamente no boot:
sudo systemctl start fail2ban sudo systemctl enable fail2ban Verificando o status do Fail2ban
Você pode verificar se o Fail2ban está funcionando corretamente com o seguinte comando:
sudo fail2ban-client status Conclusão
Com o Fail2ban configurado, seu servidor estará mais protegido contra ataques de força bruta. Lembre-se de monitorar os logs regularmente e ajustar as configurações conforme necessário para melhorar a segurança.
Dica: Considere adicionar mais jails para proteger outros serviços, como FTP ou HTTP, editando o mesmo arquivo de configuração.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.