Prevenir ataques con fail2ban

Clase 41 de 49Curso de Administración de Servidores Linux 2017

Resumen

Muchas veces los servidores están expuestos a ataques, fail2ban nos permite bloquear ataques.

Instalación

apt-get install fail2ban

Configuración

/etc/fail2ban/fail2ban.conf
/etc/fail2ban/jail.conf

Filtros

Para activar un filtro lo debes buscar y añadir la línea enabled = true, por ejemplo en nginx debes buscar el archivo etc/fail2ban/filter.d/nginx-http-auth.conf

Restaurar el servicio

fail2ban.service restart