Retour aux mises à jour
New releaseAug 15, 2026

fail2ban v1.1.1

Démon pour bannir les hôtes qui causent de multiples erreurs d'authentification

Partager

                    / _|__ _(_) |_  ) |__  __ _ _ _  
                   |  _/ _` | | |/ /| '_ \/ _` | ' \ 
                   |_| \__,_|_|_/___|_.__/\__,_|_||_|
                   v1.1.0.dev1            20??/??/??

Fail2Ban : bannir les hôtes qui causent de multiples erreurs d'authentification

Fail2Ban analyse les fichiers journaux comme /var/log/auth.log et bannit les adresses IP qui effectuent trop de tentatives de connexion échouées. Il le fait en mettant à jour les règles du pare-feu système pour rejeter les nouvelles connexions provenant de ces adresses IP, pendant une durée configurable. Fail2Ban est prêt à l'emploi pour lire de nombreux fichiers journaux standard, comme ceux de sshd et Apache, et peut être facilement configuré pour lire tout fichier journal de votre choix, pour toute erreur que vous souhaitez.

Bien que Fail2Ban puisse réduire le taux de tentatives d'authentification incorrectes, il ne peut éliminer le risque présenté par une authentification faible. Configurez les services pour utiliser uniquement l'authentification à deux facteurs ou par clé publique/privée si vous voulez vraiment protéger les services.

Depuis la v0.10, fail2ban prend en charge la correspondance des adresses IPv6.

Ce README est une introduction rapide à Fail2Ban. Plus de documentation, FAQ et HOWTOs se trouvent sur la page de manuel fail2ban(1), le Wiki, la Documentation développeur et le site web : https://www.fail2ban.org

Installation :

Fail2Ban est probablement déjà empaqueté pour votre distribution Linux et peut être installé avec une simple commande.

Si votre distribution n'est pas listée, vous pouvez installer depuis GitHub :

Requis :

  • Python >= 3.5 ou PyPy3
  • python-setuptools (ou python3-setuptools) pour l'installation depuis les sources

Optionnel :

Pour installer :

tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install

Alternativement, vous pouvez cloner la source depuis GitHub dans un répertoire de votre choix, et effectuer l'installation à partir de là. Choisissez la branche correcte, par exemple master ou 0.11

git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install 

Cela installera Fail2Ban dans le répertoire de la bibliothèque Python. Les scripts exécutables sont placés dans /usr/bin, et la configuration dans /etc/fail2ban.

Fail2Ban devrait maintenant être correctement installé. Tapez simplement :

fail2ban-client -h

pour voir si tout va bien. Vous devriez toujours utiliser fail2ban-client et ne jamais appeler fail2ban-server directement. Vous pouvez vérifier que vous avez la bonne version installée avec

fail2ban-client version

Veuillez noter que le script d'init/service système n'est pas installé automatiquement. Pour activer fail2ban en tant que service automatique, copiez simplement le script pour votre distribution depuis le répertoire files vers /etc/init.d. Exemple (sur un système basé sur Debian) :

cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start

Configuration :

Vous pouvez configurer Fail2Ban en utilisant les fichiers dans /etc/fail2ban. Il est possible de configurer le serveur en utilisant des commandes envoyées par fail2ban-client. Les commandes disponibles sont décrites dans la page de manuel fail2ban-client(1). Consultez également les pages de manuel fail2ban(1) et jail.conf(5) pour plus de références.

Statut du code :

  • CI

Contact :

Bogues, demandes de fonctionnalités, discussions ?

Voir CONTRIBUTING.md

Vous appréciez simplement ce programme :

Envoyez des félicitations à l'auteur original (Cyril Jaquier) ou mieux à la liste de diffusion car Fail2Ban est "communautaire" depuis des années maintenant.

Remerciements :

Voir le fichier THANKS.

Licence :

Fail2Ban est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation ; soit la version 2 de la Licence, soit (à votre choix) toute version ultérieure.

Fail2Ban est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.

Vous devriez avoir reçu un exemplaire de la Licence Publique Générale GNU avec Fail2Ban ; sinon, écrivez à la Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA

Catégories