Wichtiges über fail2ban
Viele Benutzer müssen einfach auf den Rechner zugreifen können. Leider können dann auch Angreifer sehr einfach in das System einbrechen, indem sie einfach solange Kombinationen aus Benutzername/Passwort ausprobieren, bis sie ein passendes Paar gefunden haben. Das Programm fail2ban verhindert genau dieses "ausprobieren". Es untersucht die Logfiles des Systems nach fehlgeschlagenen Loginversuchen und sperrt dann die Internetadresse (IP) des Angreifers für eine gewisse Zeit. Es kann sowohl im Hintergrund (als Dämon) als auch im Vordergrund laufen
PS: Fail2ban (unstabe) für Sarge gibt es noch keine Stable - Version
Installationsvorbereitung
Als erstes müsst ihr die Datei
im Ordner
öffnen und
folgende Zeilen hinzufügen
Diese 4 Zeilen ermöglichen es euch unstabe (etch) Pakete zu downloaden und zu installieren.
Danach müsst ihr noch ein
durchführen
um anschließend fail2ban mit
zu installieren.
Die Konfiguration
das Konfigurationsfile liegt im ordner
mit dem Namen
in dieser Datei könnt ihr festlegen bei wieviel Versuchen geblockt/gebannt wird (beste und sicherste wäre natürlich 1 aber schnell hat man sich selber ausgesperrt daher lieber die 2 wählen)und wielange der bann bestehen bleibt standard sind 600 Sekunden
Nachricht bei erfolgreicher bannung per mail
das ganze sieht so aus
Viele Benutzer müssen einfach auf den Rechner zugreifen können. Leider können dann auch Angreifer sehr einfach in das System einbrechen, indem sie einfach solange Kombinationen aus Benutzername/Passwort ausprobieren, bis sie ein passendes Paar gefunden haben. Das Programm fail2ban verhindert genau dieses "ausprobieren". Es untersucht die Logfiles des Systems nach fehlgeschlagenen Loginversuchen und sperrt dann die Internetadresse (IP) des Angreifers für eine gewisse Zeit. Es kann sowohl im Hintergrund (als Dämon) als auch im Vordergrund laufen
PS: Fail2ban (unstabe) für Sarge gibt es noch keine Stable - Version
Installationsvorbereitung
Als erstes müsst ihr die Datei
Code:
sources.list
Code:
/etc/apt/
folgende Zeilen hinzufügen
Code:
deb [URL='http://ftp.de.debian.org/debian']http://ftp.de.debian.org/debian[/URL] etch main
deb-src [URL='http://ftp.de.debian.org/debian']http://ftp.de.debian.org/debian[/URL] etch main
deb [URL='http://security.debian.org/']http://security.debian.org/[/URL] etch/updates main
deb-src [URL='http://security.debian.org/']http://security.debian.org/[/URL] etch/updates main
Diese 4 Zeilen ermöglichen es euch unstabe (etch) Pakete zu downloaden und zu installieren.
Danach müsst ihr noch ein
Code:
apt-get update
durchführen
um anschließend fail2ban mit
Code:
apt-get -t unstable install fail2ban
zu installieren.
Die Konfiguration
das Konfigurationsfile liegt im ordner
Code:
/etc/
Code:
fail2ban.conf
Nachricht bei erfolgreicher bannung per mail
das ganze sieht so aus
Code:
Hi,
The IP '61.152.133.124' has just been banned by Fail2Ban after
2 attempts against 'SSH'.
Regards,
Fail2Ban