Obsah

Fail2Ban

Postup toho, jak nainstalovat a nakonfigurovat Fail2Ban na Debian 7.

http://www.fail2ban.org/wiki/index.php/Main_Page

Instalace

Nainstalujeme přes repositář

apt-get install fail2ban
a zkopírujeme si konfigurační soubor, který pak budeme editovat
cd /etc/fail2ban
cp jail.conf jail.local
vim jail.local

Konfigurace

Základní nastavení fail2ban zeditujeme v /etc/fail2ban/jail.local

[DEFAULT]
# "ignoreip" can be an IP address, a CIDR mask or a DNS host
ignoreip = 127.0.0.1/8  # seznam ip adres, na které nebudou aplikována žádna pravidla
bantime  = 1800         # čas jak dlouho trvá ban
maxretry = 5            # počet pokusů, po kterých je ban udělen
Dále si pak ještě povolíme níže další služby, které je potřeba hlídat.