wils@web ~ $ cat ~/ajuda/guia-para-configurar-o-fail2ban-0-11-em-servidores-centos-8-para-protecao-contra-brute-force.md
SegurançaGuia para configurar o Fail2ban 0.11 em servidores CentOS 8 para proteção contra brute force
O Fail2ban é uma ferramenta de segurança que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP que tentam realizar múltiplas tentativas de login falhadas. Este guia irá orientá-lo na configuração do Fail2ban 0.11 em servidores CentOS 8.
Pré-requisitos
- Servidor rodando CentOS 8.
- Acesso root ou permissões sudo.
- Python 3 instalado.
Instalação do Fail2ban
Para instalar o Fail2ban, execute os seguintes comandos:
sudo dnf install epel-release
sudo dnf install fail2ban
Configuração do Fail2ban
Após a instalação, você precisa configurar o Fail2ban. O arquivo de configuração principal está localizado em /etc/fail2ban/jail.conf. É recomendável criar uma cópia de segurança antes de editar:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Edite o arquivo jail.local com seu editor de texto preferido:
sudo nano /etc/fail2ban/jail.local
Adicione ou modifique as seguintes seções:
[DEFAULT]
# Tempo em segundos para banir um IP
bantime = 3600
# Número de tentativas antes de banir
maxretry = 5
[sshd]
enabled = true
Iniciando o Fail2ban
Depois de configurar, inicie e habilite o Fail2ban com os comandos:
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
Verificando o Status do Fail2ban
Para verificar se o Fail2ban está ativo e funcionando corretamente, use:
sudo systemctl status fail2ban
Monitorando Logs
Os logs do Fail2ban podem ser visualizados para verificar bloqueios:
sudo tail -f /var/log/fail2ban.log
Conclusão
O Fail2ban é uma ferramenta eficaz para proteger seu servidor contra ataques de força bruta. Certifique-se de monitorar os logs e ajustar as configurações conforme necessário. Uma dica importante é integrar o Fail2ban com o firewall para uma proteção ainda mais robusta.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.