
fail2ban v1.1.1
دايمون لحظر المضيفين الذين يتسببون في أخطاء متعددة في المصادقة
/ _|__ _(_) |_ ) |__ __ _ _ _
| _/ _` | | |/ /| '_ \/ _` | ' \
|_| \__,_|_|_/___|_.__/\__,_|_||_|
v1.1.0.dev1 20??/??/??
Fail2Ban: حظر المضيفات التي تسبب أخطاء مصادقة متعددة
يقوم Fail2Ban بمسح ملفات السجل مثل /var/log/auth.log وحظر عناوين IP التي تقوم بعدد كبير جدًا من محاولات تسجيل الدخول الفاشلة. يقوم بذلك عن طريق تحديث قواعد جدار الحماية للنظام لرفض الاتصالات الجديدة من عناوين IP هذه، لمدة زمنية قابلة للتكوين. يأتي Fail2Ban جاهزًا لقراءة العديد من ملفات السجل القياسية، مثل تلك الخاصة بـ sshd و Apache، ويمكن تكوينه بسهولة لقراءة أي ملف سجل تختاره، لأي خطأ ترغب في رصده.
على الرغم من أن Fail2Ban قادر على تقليل معدل محاولات المصادقة غير الصحيحة، إلا أنه لا يمكنه القضاء على المخاطر الناتجة عن المصادقة الضعيفة. قم بإعداد الخدمات لاستخدام المصادقة الثنائية فقط، أو آليات المصادقة العامة/الخاصة إذا كنت تريد حقًا حماية الخدمات.
| منذ الإصدار v0.10 يدعم fail2ban مطابقة عناوين IPv6. |
|---|
ملف README هذا هو مقدمة سريعة لـ Fail2Ban. يمكن العثور على المزيد من الوثائق والأسئلة الشائعة وأدلة HOWTO في صفحة الدليل fail2ban(1) و الويكي و وثائق المطورين والموقع الإلكتروني: https://www.fail2ban.org
التثبيت:
من المحتمل أن Fail2Ban معبأ بالفعل لتوزيعة Linux الخاصة بك و يمكن تثبيته بأمر بسيط.
إذا لم تكن توزيعتك مدرجة، يمكنك التثبيت من GitHub:
مطلوب:
- Python >= 3.5 أو PyPy3
- python-setuptools (أو python3-setuptools) للتثبيت من المصدر
اختياري:
- pyinotify >= 0.8.3، قد يتطلب:
- Linux >= 2.6.13
- systemd >= 204 وربطات python:
- dnspython
- pyasyncore و pyasynchat (عادةً ما تكون مضمنة داخل fail2ban، لإصدار python 3.12+ فقط)
للتثبيت:
tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install
بدلاً من ذلك، يمكنك استنساخ المصدر من GitHub إلى دليل من اختيارك، والتثبيت من هناك. اختر الفرع الصحيح، على سبيل المثال، master أو 0.11
git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install
سيؤدي هذا إلى تثبيت Fail2Ban في دليل مكتبة python. يتم وضع البرامج النصية القابلة للتنفيذ في /usr/bin، والتكوين في /etc/fail2ban.
يجب أن يكون Fail2Ban مثبتًا بشكل صحيح الآن. فقط اكتب:
fail2ban-client -h
لرؤية ما إذا كان كل شيء على ما يرام. يجب عليك دائمًا استخدام fail2ban-client ولا تستدعي fail2ban-server مباشرة. يمكنك التحقق من تثبيت الإصدار الصحيح باستخدام
fail2ban-client version
يرجى ملاحظة أن البرنامج النصي لخدمة init/service لا يتم تثبيته تلقائيًا.
لتمكين fail2ban كخدمة تلقائية، ما عليك سوى نسخ البرنامج النصي الخاص بتوزيعتك من دليل files إلى /etc/init.d. مثال (على نظام قائم على Debian):
cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start
التكوين:
يمكنك تكوين Fail2Ban باستخدام الملفات الموجودة في /etc/fail2ban. من الممكن تكوين الخادم باستخدام الأوامر المرسلة إليه بواسطة fail2ban-client. الأوامر المتاحة موصوفة في صفحة الدليل fail2ban-client(1). راجع أيضًا صفحات الدليل fail2ban(1) و jail.conf(5) لمزيد من المراجع.
حالة الكود:
الاتصال:
أخطاء، طلبات ميزات، مناقشات؟
راجع CONTRIBUTING.md
أنت فقط تقدر هذا البرنامج:
أرسل تحية إلى المؤلف الأصلي (Cyril Jaquier) أو الأفضل إلى القائمة البريدية نظرًا لأن Fail2Ban أصبح "مدفوعًا بالمجتمع" لسنوات الآن.
الشكر:
راجع ملف THANKS.
الترخيص:
Fail2Ban هو برنامج مجاني؛ يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة جنو العمومية العامة كما نشرتها مؤسسة البرمجيات الحرة؛ إما الإصدار 2 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع Fail2Ban على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني للتسويق أو الملاءمة لغرض معين. راجع رخصة جنو العمومية العامة لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من رخصة جنو العمومية العامة مع Fail2Ban؛ إذا لم يكن الأمر كذلك، فاكتب إلى مؤسسة البرمجيات الحرة، Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA