Shakespeare
Про-Тестер
Fail2Ban и защита от брутфорса
Брутфорс — это подбор паролей с помощью программ. Сервера без защиты могут подвергаться тысячам попыток входа в день. Здесь на помощь приходит Fail2Ban.
Как работает Fail2Ban
- Мониторит логи (например, /var/log/auth.log).
- При большом количестве неудачных попыток блокирует IP через firewall.
- Можно настроить «бан» на несколько минут или навсегда.
Настройка (Linux)
<span><span>sudo apt install fail2ban<br>sudo systemctl </span><span><span>enable</span></span><span> fail2ban<br>sudo nano /etc/fail2ban/jail.local<br></span></span>
Пример: блокировать IP после 5 неверных попыток SSH.
Альтернативы
- DenyHosts — для защиты SSH.
- CSF (ConfigServer Firewall) — расширенный инструмент с web-панелью.