Zurück zu den Updates
New releaseAug 15, 2026

fail2ban v1.1.1

Daemon zum Sperren von Hosts, die mehrere Authentifizierungsfehler verursachen

Teilen

                    / _|__ _(_) |_  ) |__  __ _ _ _  
                   |  _/ _` | | |/ /| '_ \/ _` | ' \ 
                   |_| \__,_|_|_/___|_.__/\__,_|_||_|
                   v1.1.0.dev1            20??/??/??

Fail2Ban: Hosts sperren, die mehrere Authentifizierungsfehler verursachen

Fail2Ban durchsucht Logdateien wie /var/log/auth.log und sperrt IP-Adressen, die zu viele fehlgeschlagene Anmeldeversuche durchführen. Dies geschieht durch Aktualisieren der System-Firewall-Regeln, um neue Verbindungen von diesen IP-Adressen für eine konfigurierbare Zeit abzulehnen. Fail2Ban ist standardmäßig bereit, viele Standard-Logdateien zu lesen, wie z. B. die für sshd und Apache, und kann einfach konfiguriert werden, um jede gewünschte Logdatei für jeden gewünschten Fehler zu lesen.

Obwohl Fail2Ban die Rate fehlerhafter Authentifizierungsversuche reduzieren kann, kann es das Risiko schwacher Authentifizierung nicht beseitigen. Richten Sie Dienste so ein, dass sie nur Zwei-Faktor- oder Public/Private-Authentifizierungsmechanismen verwenden, wenn Sie Dienste wirklich schützen möchten.

Seit v0.10 unterstützt fail2ban das Erkennen von IPv6-Adressen.

Diese README ist eine kurze Einführung in Fail2Ban. Weitere Dokumentation, FAQ und HOWTOs finden Sie auf der fail2ban(1) Manpage, dem Wiki, der Entwicklerdokumentation und der Website: https://www.fail2ban.org

Installation:

Fail2Ban ist wahrscheinlich bereits für Ihre Linux-Distribution paketiert und kann mit einem einfachen Befehl installiert werden.

Falls Ihre Distribution nicht aufgeführt ist, können Sie von GitHub installieren:

Erforderlich:

  • Python >= 3.5 oder PyPy3
  • python-setuptools (oder python3-setuptools) für die Installation aus dem Quellcode

Optional:

Installation:

tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install

Alternativ können Sie den Quellcode von GitHub in ein Verzeichnis Ihrer Wahl klonen und von dort aus installieren. Wählen Sie den richtigen Branch, z. B. master oder 0.11

git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install 

Dies installiert Fail2Ban in das Python-Bibliotheksverzeichnis. Die ausführbaren Skripte werden in /usr/bin und die Konfiguration in /etc/fail2ban abgelegt.

Fail2Ban sollte nun korrekt installiert sein. Geben Sie einfach ein:

fail2ban-client -h

um zu überprüfen, ob alles in Ordnung ist. Sie sollten immer fail2ban-client verwenden und niemals fail2ban-server direkt aufrufen. Sie können überprüfen, ob Sie die richtige Version installiert haben, mit

fail2ban-client version

Bitte beachten Sie, dass das System-Init-/Service-Skript nicht automatisch installiert wird. Um fail2ban als automatischen Dienst zu aktivieren, kopieren Sie einfach das Skript für Ihre Distribution aus dem files-Verzeichnis nach /etc/init.d. Beispiel (auf einem Debian-basierten System):

cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start

Konfiguration:

Sie können Fail2Ban mit den Dateien in /etc/fail2ban konfigurieren. Es ist möglich, den Server mit Befehlen zu konfigurieren, die über fail2ban-client gesendet werden. Die verfügbaren Befehle werden in der fail2ban-client(1) Manpage beschrieben. Siehe auch die Manpages fail2ban(1) und jail.conf(5) für weitere Referenzen.

Codestatus:

  • CI

Kontakt:

Fehler, Funktionswünsche, Diskussionen?

Siehe CONTRIBUTING.md

Sie schätzen dieses Programm:

Senden Sie Lob an den ursprünglichen Autor (Cyril Jaquier) oder besser an die Mailingliste, da Fail2Ban seit Jahren "community-driven" ist.

Danksagungen:

Siehe Datei THANKS.

Lizenz:

Fail2Ban ist freie Software; Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, weitergeben und/oder modifizieren; entweder Version 2 der Lizenz oder (nach Ihrer Wahl) jede spätere Version.

Fail2Ban wird in der Hoffnung verteilt, dass es nützlich sein wird, aber OHNE JEGLICHE GEWÄHRLEISTUNG; ohne die implizite Gewährleistung der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.

Sie sollten eine Kopie der GNU General Public License zusammen mit Fail2Ban erhalten haben; falls nicht, schreiben Sie an die Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA

Kategorien