Động lực
Chúng tôi chủ yếu sử dụng Fail2Ban để bảo vệ quyền truy cập vào máy chủ của chúng tôi thông qua SSH. Công cụ này theo dõi các lần xác thực thất bại và tự động chặn những người vi phạm nhiều lần, từ đó ngăn chặn hiệu quả các cuộc tấn công trực tiếp.
Các lựa chọn thay thế
DenyHosts và CrowdSec thường được nhắc đến như những giải pháp thay thế tốt, thậm chí là vượt trội hơn, nhưng chúng tôi tại Raybeam chưa thực sự thử nghiệm chúng.
Cài đặt Fail2Ban
Fail2Ban là một phần của WordOps Stack và có thể được cài đặt dễ dàng bằng cách:
wo stack install --fail2ban
Bạn cũng có thể cài đặt nó trên Ubuntu bằng APT:
sudo apt update
sudo apt install fail2ban
Cấu hình để gửi thông báo
Nếu không được cấu hình đúng cách, Fail2Ban có thể và sẽ khiến bạn không thể truy cập vào chính VPS của mình. Vì vậy, hãy thực hiện từng bước một cách thật cẩn thận. Trước khi kích hoạt tính năng này, hãy sao chép tệp cấu hình sang một tệp mới để chúng ta có thể chỉnh sửa nó một cách an toàn:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Các cài đặt mặc định đã đủ ổn định và WordOps còn bổ sung thêm một số bộ lọc tùy chỉnh trên Nginx và wp-login.php, những thiết lập này rất phù hợp với trường hợp sử dụng của chúng ta. Hầu hết các thiết lập sẽ không ảnh hưởng trực tiếp đến quyền truy cập của chúng ta vì chúng ta chỉ đăng nhập thông qua khóa công khai. Thiết lập duy nhất mà chúng ta thực hiện là chuyển chế độ từ “normal” sang “aggressive” trên [sshd]:
chế độ = hung hăng
Bạn có thể tùy chọn cấu hình thông báo qua email để nhận được cảnh báo từ hệ thống mỗi khi một địa chỉ IP nào đó bị chặn:
destemail = yo********@*****le.com
người gửi = fa***************@*****le.com
mta = sendmail
action = %(action_mw)s
Sau khi áp dụng các thay đổi, hãy khởi động lại dịch vụ:
sudo systemctl restart fail2ban.service
Để lại một bình luận