Fail2Ban
Postup toho, jak nainstalovat a nakonfigurovat Fail2Ban na Debian 7.
Instalace
Nainstalujeme přes repositář
apt-get install fail2bana zkopírujeme si konfigurační soubor, který pak budeme editovat
cd /etc/fail2ban cp jail.conf jail.local vim jail.local
Konfigurace
Základní nastavení fail2ban zeditujeme v /etc/fail2ban/jail.local
[DEFAULT] # "ignoreip" can be an IP address, a CIDR mask or a DNS host ignoreip = 127.0.0.1/8 # seznam ip adres, na které nebudou aplikována žádna pravidla bantime = 1800 # čas jak dlouho trvá ban maxretry = 5 # počet pokusů, po kterých je ban udělenDále si pak ještě povolíme níže další služby, které je potřeba hlídat.