fail2ban 安裝指南

ieqq發表於2015-04-02
[1] 官網 [url]http://www.fail2ban.org/wiki/index.php/Downloads[/url]
[2] 找到適合自己作業系統的版本。
Red Hat/CentOS RPMs are available through EPEL.
[3] 跳轉到EPEL網站 [url]http://fedoraproject.org/wiki/EPEL[/url]
[4] 切換到中文版 [url]https://fedoraproject.org/wiki/EPEL/zh-cn[/url]
[5] 找到符合自己的作業系統版本
如果您使用第6代企業版 Linux,請通過這個連結安裝 epel-release 包的最新版本: [2]
[6] 進入EPEL安裝包下載點: [url]http://ftp.nluug.nl/pub/os/Linux/distr/fedora-epel/6/i386/repoview/epel-release.html[/url]
[7] 下載並安裝EPEL
epel-release-6-8.noarch [14 KiB] Changelog by (2012-11-04):
直接用瀏覽器下載,或者用下面的命令:
wget http://ftp.nluug.nl/pub/os/Linux/distr/fedora-epel/6/i386/epel-release-6-8.noarch.rpm

rpm -ivh release-6-8.noarch.rpm

[8] 終於到了正題, 安裝fail2ban
 yum install fail2ban -y 

[9] 配置fail2ban
vim /etc/fail2ban/jail.conf

找到sshd-ddos的小節: 把enable 改成 true 來讓該過濾項生效。
maxretry 最大重試的次數可以改成3


enabled = true
filter = sshd-ddos
action = iptables[name=SSHDDOS, port=ssh, protocol=tcp]
logpath = /var/log/sshd.log
maxretry = 3

[10] 生成一個log檔案先,某些版本不會自動生成log檔案,需要你幫它建立好一個先。
echo "" > /var/log/sshd.log

[11] 加入開機啟動項
chkconfig fail2ban on

[12] 啟動服務
service fail2ban start

相關文章