wils@web ~ $ cat ~/ajuda/guia-completo-para-configurar-o-fail2ban-0-11-em-servidores-centos-9.md
SegurançaGuia completo para configurar o Fail2ban 0.11 em servidores CentOS 9
O Fail2ban é uma ferramenta de segurança que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP que tentam autenticar repetidamente sem sucesso. Neste guia, vamos configurar o Fail2ban 0.11 em um servidor CentOS 9.
Pré-requisitos
- Servidor rodando CentOS 9
- Acesso root ou permissões sudo
- Firewall configurado (opcional, mas recomendado)
Passo 1: Instalação do Fail2ban
Primeiro, atualize o sistema e instale o Fail2ban:
sudo dnf update -y
sudo dnf install fail2ban -y
Passo 2: Configuração do Fail2ban
Após a instalação, crie um arquivo de configuração local para evitar sobrescrever as configurações padrão:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Configuração básica
Edite o arquivo jail.local com seu editor de texto favorito:
sudo nano /etc/fail2ban/jail.local
Adicione ou modifique as seguintes linhas:
[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1h
findtime = 10m
maxretry = 5
Configuração de serviços
Ative o monitoramento para serviços como SSH. Localize a seção [sshd] e defina:
[sshd]
enabled = true
Passo 3: Iniciar e habilitar o Fail2ban
Inicie o serviço e habilite-o para iniciar na inicialização do sistema:
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
Passo 4: Verificação do status do Fail2ban
Verifique se o Fail2ban está rodando corretamente:
sudo systemctl status fail2ban
Passo 5: Monitoramento e logs
Os logs do Fail2ban podem ser visualizados para monitorar as atividades:
sudo tail -f /var/log/fail2ban.log
Conclusão
O Fail2ban é uma ferramenta poderosa para proteger seu servidor contra ataques indesejados. Lembre-se de revisar as configurações regularmente e ajustar as regras conforme necessário.
Dica: Considere configurar notificações por e-mail para ser alertado sobre bloqueios realizados pelo Fail2ban.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.