在Ubuntu 22.04上使用Fail2Ban保护SSH

发布时间 2023-04-21 23:47:44作者: 火冰·瓶

一、安装Fail2ban

sudo apt update
sudo apt install fail2ban

 

二、进行配置
fail2ban服务将其配置文件保存在/etc/fail2ban目录中。有一个默认值为jail.conf的文件,但是建议不要直接修改次文件
创建jail.local文件,并进行设置

sudo cp jail.conf jail.local #复制jail.conf进行创建
sudo vim jail.local

 

主要修改的3个参数

#当客户端无法正确进行身份验证时,客户端将被禁止的时间长度
bantime = 10m

#findtime和maxretry。这两个参数共同建立了一个条件,在这个条件下,客户端被发现是非法用户,应该被禁止。
#maxretry变量设置客户端在被禁止之前,必须在findtime定义的时间窗口内进行身份验证的次数。在默认设置下,fail2ban服务将禁止在10分钟内尝试登录5次失败的客户端。
findtime = 10m
maxretry = 5

 

三、启动

sudo service fail2ban start

 

四、查看日志

#查看全部日志
cat /var/log/fail2ban.log

#查看被拒绝ip
fail2ban-client status sshd