วิธีการติดตั้งและกำหนดค่า Fail2Ban เพื่อรักษาความปลอดภัยในการเข้าถึง VPS ของคุณ

แรงจูงใจ

เราใช้ Fail2Ban เป็นหลักเพื่อปกป้องการเข้าถึงเซิร์ฟเวอร์ของเราผ่าน SSH เครื่องมือนี้จะตรวจสอบความพยายามในการยืนยันตัวตนที่ล้มเหลวและแบนผู้กระทำผิดซ้ำโดยอัตโนมัติ ซึ่งช่วยป้องกันการโจมตีโดยตรงได้อย่างมีประสิทธิภาพ.

ทางเลือก

DenyHosts และ CrowdSec มักถูกอ้างถึงว่าเป็นทางเลือกที่ดี หรือแม้กระทั่งดีกว่า แต่เราที่ Raybeam ยังไม่ได้ทดสอบพวกมันเป็นพิเศษ.

ติดตั้ง Fail2Ban

Fail2Ban เป็นส่วนหนึ่งของ WordOps Stack และสามารถติดตั้งได้อย่างง่ายดายด้วย:

ติดตั้ง wo stack --fail2ban

คุณยังสามารถติดตั้งมันใน Ubuntu ด้วย APT:

sudo apt update
sudo apt install fail2ban

การกำหนดค่าเพื่อส่งการแจ้งเตือน

หากไม่ได้ตั้งค่าอย่างถูกต้อง Fail2Ban สามารถและจะล็อกคุณออกจาก VPS ของคุณเองได้ ดังนั้นเรามาทำทุกขั้นตอนอย่างระมัดระวัง ก่อนเปิดใช้งาน ให้คัดลอกไฟล์การตั้งค่าไปยังไฟล์ใหม่เพื่อที่เราจะสามารถแก้ไขได้อย่างปลอดภัย:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

การตั้งค่าเริ่มต้นมีความแข็งแกร่งเพียงพอ และ WordOps ยังเพิ่มตัวกรองแบบกำหนดเองบางตัวบน Nginx และ wp-login.php, ซึ่งเหมาะสมกับกรณีการใช้งานของเรา การตั้งค่าส่วนใหญ่จะไม่ส่งผลต่อการเข้าถึงของเราโดยตรง เนื่องจากเราเข้าสู่ระบบผ่านคีย์สาธารณะเท่านั้น การกำหนดค่าเดียวที่เราทำคือการเปลี่ยนโหมดจากปกติเป็นโหมดก้าวร้าวบน [sshd]:

โหมด = รุก

คุณสามารถกำหนดค่าการแจ้งเตือนทางอีเมลได้เป็นทางเลือก เพื่อให้คุณได้รับการแจ้งเตือนจากระบบเมื่อใดก็ตามที่มี IP บางตัวถูกแบน:

destemail = เฮ้********@*****le.com
ผู้ส่ง = ฟา***************@*****le.com
mta = sendmail
action = %(action_mw)s

หลังจากที่คุณได้ทำการเปลี่ยนแปลงแล้ว ให้รีสตาร์ทบริการ:

sudo systemctl restart fail2ban.service
หน้านี้มีประโยชน์หรือไม่?

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *