• debian12安装fail2ban


    趁着阿里云活动,买了一台一年99的VPS,装了debian12

    1. root@debian:~# neofetch
    2. _,met$$$$$gg.
    3. ,g$$$$$$$$$$$$$$$P. --------------
    4. ,g$$P" """Y$$.". OS: Debian GNU/Linux 12 (bookworm) x86_64
    5. ,$$P' `$$$. Host: Alibaba Cloud ECS pc-i440fx-2.1
    6. ',$$P ,ggs. `$$b: Kernel: 6.1.0-13-amd64
    7. `d$$' ,$P"' . $$$ Uptime: 6 hours, 59 mins
    8. $$P d$' , $$P Packages: 640 (dpkg)
    9. $$: $$. - ,d$$' Shell: bash 5.2.15
    10. $$; Y$b._ _,d$P' Resolution: 1024x768
    11. Y$$. `.`"Y$$$$P"' Terminal: /dev/pts/0
    12. `$$b "-.__ CPU: Intel Xeon Platinum (2) @ 2.500GHz
    13. `Y$$ GPU: 00:02.0 Cirrus Logic GD 5446
    14. `Y$$. Memory: 181MiB / 1725MiB
    15. `$$b.
    16. `Y$$b.
    17. `"Y$b._
    18. `"""

    安装fail2ban

    1. apt install fail2ban
    2. #看一下状态
    3. systemctl status fail2ban

    配置一下防止爆破ssh

    nano /etc/fail2ban/jail.d/defaults-debian.conf

    1. [DEFAULT]
    2. # 用于指定哪些地址ip可以忽略 fail2ban 防御,以空格间隔。
    3. ignoreip = 127.0.0.1/8
    4. # ssh客户端主机被禁止的时长(默认单位为秒)
    5. bantime = 86400
    6. # 过滤的时长(秒)
    7. findtime = 600
    8. # 匹配到的阈值(允许失败次数)
    9. maxretry = 4
    10. [ssh-iptables]
    11. # 是否开启
    12. enabled = true
    13. # 过滤规则
    14. port = 22
    15. filter = sshd
    16. # debian日志文件的路径
    17. logpath = /var/log/auth.log
    18. # centos7日志文件的路径
    19. #logpath = /var/log/secure
    20. # 匹配到的阈值(次数)
    21. maxretry = 4

    启动发现fail2ban启动失败,原因是找不到日志文件,发现默认情况下,debian不再有/var/log/auth.log文件,解决办法是安装rsyslog,安装后就有auth.log文件了。

    1. apt-get install rsyslog
    2. systemctl restart fail2ban 
    3. systemctl status fail2ban

    这次fail2ban启动正常了,也开始工作了。但发现ban的ip尽然还能访问,查了一圈发现是没有iptables,fail2ban依赖于iptables实现ban ip,好吧,安装iptables:

    apt install iptables

    现在一切正常了。

    常用命令:

    1. #查看当前被禁止登陆的ip
    2. fail2ban-client status ssh-iptables
    3. [root@debian]# fail2ban-client status ssh-iptables
    4. Status for the jail: ssh-iptables
    5. |- Filter
    6. | |- Currently failed: 0 # 当前失败次数
    7. | |- Total failed: 3 # 总失败次数
    8. | `- File list: /var/log/auth.log # 日志文件路径列表
    9. `- Actions
    10. |- Currently banned: 1 # 当前禁止访问的IP数量
    11. |- Total banned: 1 # 禁止IP总数
    12. #取消ban某个ip
    13. fail2ban-client set ssh-iptables unbanip 42.34.45.78
    14. #如果修改了配置需要重启生效:
    15. fail2ban-client reload

  • 相关阅读:
    字节码文件(.class文件)
    1.1_1 计算机网络的概念、功能、组成和分类
    德国一秘密情报机构被发现,苹果 AirTag 的新用途
    在nodejs常见的不良做法及其优化解决方案
    GGTalk 开源即时通讯系统源码剖析之:虚拟数据库
    C#中的浅拷贝(Shallow Copy)和深拷贝(Deep Copy),深拷贝的集中实现方式,浅拷贝深拷贝的案例
    【HCIA-Datacom】华为VRP系统
    百度:文心大模型日均处理Tokens文本已达2490亿
    3.4 设置环境变量MAKEFILES
    强化学习笔记
  • 原文地址:https://blog.csdn.net/hailangnet/article/details/134429267