0 Pluspunkte 0 Minuspunkte
Wie kann ich mit Fail2Ban auf Linux einen User sperren der sich mit Bruteforce in meinen SSH Server einloggen will?
von  

1 Antwort

0 Pluspunkte 0 Minuspunkte

Zuerst erstelle eine Kopie der globalen Konfigurationsdatei mit der Endung .local.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Danach öffne die neue Datei und finde den Abschnitt der mit [sshd] beginnt.

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600
findtime = 600

Starte den Dienst neu und aktiviere den Autostart.

sudo systemctl start fail2ban
sudo systemctl enable fail2ban
von (566 Punkte)