wils@web ~ $ cat ~/ajuda/como-usar-o-fail2ban-no-ubuntu-22-04-para-proteger-contra-ataques-de-forca-bruta.md
SegurançaComo usar o Fail2ban no Ubuntu 22.04 para proteger contra ataques de força bruta
Introdução
O Fail2ban é uma ferramenta poderosa que ajuda a proteger servidores Linux contra ataques de força bruta, monitorando logs e bloqueando endereços IP suspeitos. Neste manual, vamos aprender a instalar e configurar o Fail2ban no Ubuntu 22.04.
Passo a Passo
1. Atualizar o sistema
Antes de instalar o Fail2ban, é recomendável atualizar o sistema. Execute os seguintes comandos:
sudo apt updatesudo apt upgrade -y2. Instalar o Fail2ban
Para instalar o Fail2ban, utilize o comando:
sudo apt install fail2ban -y3. Configurar o Fail2ban
Após a instalação, o Fail2ban cria um arquivo de configuração padrão. Para personalizar as configurações, copie o arquivo padrão:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.localEdite o arquivo jail.local com um editor de texto, como o nano:
sudo nano /etc/fail2ban/jail.localDentro deste arquivo, você pode ajustar as configurações de cada serviço que deseja proteger. Por exemplo, para habilitar a proteção SSH, localize a seção [sshd] e defina enabled = true.
4. Configurar as regras de banimento
Você pode ajustar as configurações de banimento. Por exemplo, para banir um IP após 5 tentativas falhas durante 10 minutos, configure:
maxretry = 5
bantime = 6005. Reiniciar o Fail2ban
Após realizar as alterações, é necessário reiniciar o serviço:
sudo systemctl restart fail2ban6. Verificar o status do Fail2ban
Para verificar se o Fail2ban está funcionando corretamente, execute:
sudo fail2ban-client statusIsso mostrará as jails ativas e o status do Fail2ban.
Conclusão
O Fail2ban é uma solução eficaz para proteger seu servidor contra ataques de força bruta. Lembre-se de monitorar regularmente os logs e ajustar as configurações conforme necessário para garantir a segurança contínua do seu sistema.
Dica: Considere configurar notificações para ser alertado quando um IP for banido.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.