🔐 Fail2Ban для защиты SSH: настройка за 2 минуты
🔐 Fail2Ban для защиты SSH: настройка за 2 минуты SSH — первая цель сканеров и брутфорсеров. Один fail2ban-джейл — и атаки больше не проблема. 🛠 Минимальная настройка fail2ban для SSH: 1. Установи fail2ban (если ещё нет): apt install fail2ban # Debian/Ubuntu dnf install fail2ban # RHEL/AlmaLinux 2. Создай кастомную конфигурацию: cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local 3. Включи и настрой SSH-защиту в jail.local: [sshd] enabled = true port = ssh filter = sshd logpath = /var/log/auth.log # или /var/log/secure на RHEL maxretry = 5 bantime = 1h findtime = 10m 4. Перезапусти fail2ban: systemctl restart fail2ban 5. Проверка работы: fail2ban-client status sshd 👀 Что это даёт: – Блокирует IP после нескольких неудачных попыток входа. – Автоматическая защита от брутфорса 24/7. – Простая интеграция с iptables/nftables. 💡 Трюк: Используй bantime = 3600m и recidive-джейл для агрессивных нарушителей.