Linux Sunucuda İstenmeyen IP Adreslerini Engelleme (Fail2Ban Kurulumu)
AnasayfaYazılarLinux Sunucuda İstenmeyen IP Adreslerini Engel...
Brute Force Saldırılarından Kurtulmak
Linux tabanlı bir sanal sunucu aldığınız an itibarıyla internetteki binlerce kötü amaçlı bot, SSH portunuz (22. port) üzerinden rastgele şifreler deneyerek sunucunuza sızmaya çalışacaktır. Hatta bu denemeler o kadar yoğunlaşabilir ki sunucunuzun işlemcisi şişebilir. İşte Fail2Ban, bu zararlı IP adreslerini log dosyalarından tespit edip güvenlik duvarında (Firewall) otomatik olarak engelleyen harika bir yazılımdır.
1. Fail2Ban Kurulumu
Root yetkisiyle sunucunuza bağlanın. Ubuntu ve Debian için:
sudo apt update
sudo apt install fail2ban -y
2. Jail (Hapishane) Yapılandırması
Fail2Ban kurulduktan sonra varsayılan ayar dosyasını (jail.conf) kopyalayarak kendimize özel bir yapılandırma (jail.local) oluşturmalıyız:
Hangi IP adreslerinin SSH bağlantısı sırasında engellendiğini görmek isterseniz sudo fail2ban-client status sshd komutunu kullanabilirsiniz. İş kritik verilerinizi tamamen güvende tutmak niyetindeyseniz, donanımsal korumaya sahip profesyonel seviye İyibirNet VDS Sunucu ayrıcalıklarından şimdi faydalanın.