Motivación
Utilizamos principalmente Fail2Ban para proteger el acceso a nuestro servidor a través de SSH. Esta herramienta supervisa los intentos fallidos de autenticación y bloquea automáticamente a los infractores reincidentes, impidiendo eficazmente los ataques directos.
Alternativas
DenyHosts y CrowdSec se citan a menudo como alternativas buenas, o incluso superiores, pero en Raybeam no las hemos probado particularmente.
Instalar Fail2Ban
Fail2Ban forma parte de WordOps Stack y puede instalarse fácilmente con:
wo stack install --fail2ban
También puede instalarlo en Ubuntu con APT:
sudo apt update
sudo apt install fail2ban
Configurarlo para enviar alertas
Si no se configura correctamente, Fail2Ban puede y te bloqueará fuera de tu propio VPS. Así que vamos a hacer cada paso con mucho cuidado. Antes de habilitarlo, vamos a copiar el archivo de configuración en uno nuevo para que podamos editarlo con seguridad:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
La configuración por defecto es lo suficientemente robusta y WordOps también añade algunos filtros personalizados en Nginx y wp-login.phpque son buenos para nuestro caso de uso. La mayoría de los ajustes no afectarán directamente a nuestro propio acceso, ya que sólo iniciamos sesión a través de la clave pública. La única configuración que estamos haciendo es cambiar el modo de normal a agresivo en [sshd]:
modo = agresivo
Opcionalmente puedes configurar notificaciones por correo electrónico para que recibas alertas del sistema cada vez que alguna IP sea baneada:
destemail = yo********@*****le.com
remitente = fa***************@*****le.com
mta = sendmail
acción = %(acción_mw)s
Tras aplicar los cambios, reinicie el servicio:
sudo systemctl restart fail2ban.service
Deja una respuesta