
fail2ban v1.1.1
Daemon para bloquear hosts que causan múltiples errores de autenticación
/ _|__ _(_) |_ ) |__ __ _ _ _
| _/ _` | | |/ /| '_ \/ _` | ' \
|_| \__,_|_|_/___|_.__/\__,_|_||_|
v1.1.0.dev1 20??/??/??
Fail2Ban: bloquear hosts que causan múltiples errores de autenticación
Fail2Ban examina archivos de registro como /var/log/auth.log y bloquea direcciones IP que realizan
demasiados intentos de inicio de sesión fallidos. Lo hace actualizando las reglas del cortafuegos del sistema
para rechazar nuevas conexiones de esas direcciones IP, durante un período de tiempo configurable.
Fail2Ban viene listo para usar, preparado para leer muchos archivos de registro estándar,
como los de sshd y Apache, y es fácilmente configurable para leer cualquier archivo de registro
que elijas, para cualquier error que desees.
Aunque Fail2Ban puede reducir la tasa de intentos de autenticación incorrecta, no elimina el riesgo que presenta la autenticación débil. Configura los servicios para que utilicen únicamente autenticación de dos factores o mecanismos de autenticación pública/privada si realmente deseas proteger los servicios.
| Desde v0.10 fail2ban admite la coincidencia de direcciones IPv6. |
|---|
Este README es una introducción rápida a Fail2Ban. Se puede encontrar más documentación, preguntas frecuentes y guías en la página de manual fail2ban(1), Wiki, Documentación para desarrolladores y en el sitio web: https://www.fail2ban.org
Instalación:
Es probable que Fail2Ban ya esté empaquetado para tu distribución de Linux y se pueda instalar con un simple comando.
Si tu distribución no está listada, puedes instalarlo desde GitHub:
Requerido:
- Python >= 3.5 o PyPy3
- python-setuptools (o python3-setuptools) para instalación desde el código fuente
Opcional:
- pyinotify >= 0.8.3, puede requerir:
- Linux >= 2.6.13
- systemd >= 204 y enlaces de python:
- dnspython
- pyasyncore y pyasynchat (normalmente incluidos en fail2ban, solo para python 3.12+)
Para instalar:
tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install
Alternativamente, puedes clonar el código fuente desde GitHub a un directorio de tu elección, e instalar desde allí. Elige la rama correcta, por ejemplo, master o 0.11
git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install
Esto instalará Fail2Ban en el directorio de la biblioteca de python. Los scripts ejecutables
se colocan en /usr/bin, y la configuración en /etc/fail2ban.
Fail2Ban debería estar correctamente instalado ahora. Simplemente escribe:
fail2ban-client -h
para ver si todo está bien. Siempre debes usar fail2ban-client y nunca llamar a fail2ban-server directamente. Puedes verificar que tienes la versión correcta instalada con
fail2ban-client version
Ten en cuenta que el script de inicio/servicio del sistema no se instala automáticamente.
Para habilitar fail2ban como un servicio automático, simplemente copia el script para tu
distribución desde el directorio files a /etc/init.d. Ejemplo (en un sistema basado en Debian):
cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start
Configuración:
Puedes configurar Fail2Ban usando los archivos en /etc/fail2ban. Es posible
configurar el servidor usando comandos enviados a través de fail2ban-client. Los
comandos disponibles se describen en la página de manual fail2ban-client(1). Consulta también
las páginas de manual fail2ban(1) y jail.conf(5) para más referencias.
Estado del código:
Contacto:
¿Errores, solicitudes de funciones, discusiones?
Ver CONTRIBUTING.md
Si aprecias este programa:
Envía agradecimientos al autor original (Cyril Jaquier) o mejor a la lista de correo ya que Fail2Ban es "impulsado por la comunidad" desde hace años.
Agradecimientos:
Ver archivo THANKS.
Licencia:
Fail2Ban es software libre; puedes redistribuirlo y/o modificarlo bajo los términos de la GNU General Public License publicada por la Free Software Foundation; ya sea la versión 2 de la Licencia, o (a tu elección) cualquier versión posterior.
Fail2Ban se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la GNU General Public License para más detalles.
Deberías haber recibido una copia de la GNU General Public License junto con Fail2Ban; si no es así, escribe a la Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA