Bu rehber, fail2ban ile SSH brute Force saldırılarından korunma rehberi adım adım anlatmaktadır amaç: SSH servisimize yapılan şifre deneme saldırılarını otomatik olarak algılayıp IP'leri engellemek.
Rehber şu sistemlerde doğrudan uygundur:
Ubuntu (18.04, 20.04, 22.04 vs.) Debian (10, 11, 12) Kali Linux.
Linux Mint.
Pop!_OS
Zorin OS
adım 1: kurulum adımları
Kod:
sudo apt update.
sudo apt install fail2ban -y
adım 2: SSH koruma ayarı yapılandırması
Varsayılan yapılandırmayı değiştirmek yerine bir kopya oluşturalım:
Elinize sağlık. SSH sunucum var iken çok fazla saldırı alıyordum, bu saldırılardan korunmanın en basit 2 yöntemi var, biri fail2ban; diğeri de portu değiştirmek. Evet çok basit, ama portu 22'den değiştirmek saldırıları %95 kadar azalttı diyebilirim. Portu 22'de bırakmamak mutlaka yapılmalı.
Fail2ban üzerinde de "recidive" ayarını yapmayı mutlaka öneriyorum. Daha önce ban yiyen bir IP adresi tekrar banlandığında ceza süresini arttırarak 1 hafta yapar.