
fail2ban v1.1.1
Daemon per bannare host che causano multipli errori di autenticazione
/ _|__ _(_) |_ ) |__ __ _ _ _
| _/ _` | | |/ /| '_ \/ _` | ' \
|_| \__,_|_|_/___|_.__/\__,_|_||_|
v1.1.0.dev1 20??/??/??
Fail2Ban: blocca gli host che causano multipli errori di autenticazione
Fail2Ban analizza i file di log come /var/log/auth.log e blocca gli indirizzi IP che effettuano
troppi tentativi di accesso falliti. Lo fa aggiornando le regole del firewall di sistema
per rifiutare nuove connessioni da tali indirizzi IP, per un periodo di tempo configurabile.
Fail2Ban è pronto all'uso per leggere molti file di log standard,
come quelli per sshd e Apache, ed è facilmente configurabile per leggere qualsiasi file
di log di tua scelta, per qualsiasi errore desideri.
Sebbene Fail2Ban sia in grado di ridurre il tasso di tentativi di autenticazione errati, non può eliminare il rischio presentato da autenticazioni deboli. Configura i servizi per utilizzare solo l'autenticazione a due fattori o a chiave pubblica/privata se vuoi proteggere veramente i servizi.
| Dalla v0.10 fail2ban supporta il riconoscimento degli indirizzi IPv6. |
|---|
Questo README è una breve introduzione a Fail2Ban. Ulteriore documentazione, FAQ e HOWTO si trovano nella pagina man di fail2ban(1), nel Wiki, nella Documentazione per sviluppatori e sul sito web: https://www.fail2ban.org
Installazione:
Fail2Ban è probabilmente già incluso nei pacchetti della tua distribuzione Linux e può essere installato con un semplice comando.
Se la tua distribuzione non è elencata, puoi installare da GitHub:
Richiesti:
- Python >= 3.5 o PyPy3
- python-setuptools (o python3-setuptools) per l'installazione da sorgente
Opzionali:
- pyinotify >= 0.8.3, potrebbe richiedere:
- Linux >= 2.6.13
- systemd >= 204 e binding Python:
- dnspython
- pyasyncore e pyasynchat (normalmente inclusi in fail2ban, solo per Python 3.12+)
Per installare:
tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install
In alternativa, puoi clonare il sorgente da GitHub in una directory a tua scelta, ed eseguire l'installazione da lì. Scegli il branch corretto, ad esempio master o 0.11
git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install
Questo installerà Fail2Ban nella directory delle librerie Python. Gli script eseguibili
vengono posizionati in /usr/bin, e la configurazione in /etc/fail2ban.
Fail2Ban dovrebbe essere ora installato correttamente. Basta digitare:
fail2ban-client -h
per verificare che tutto funzioni. Dovresti sempre usare fail2ban-client e mai chiamare fail2ban-server direttamente. Puoi verificare di avere la versione corretta installata con
fail2ban-client version
Nota che lo script di init/service di sistema non viene installato automaticamente.
Per abilitare fail2ban come servizio automatico, copia lo script per la tua
distribuzione dalla directory files a /etc/init.d. Esempio (su un sistema Debian-based):
cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start
Configurazione:
Puoi configurare Fail2Ban usando i file in /etc/fail2ban. È possibile
configurare il server usando comandi inviati tramite fail2ban-client. I
comandi disponibili sono descritti nella pagina man di fail2ban-client(1). Vedi anche
le pagine man di fail2ban(1) e jail.conf(5) per ulteriori riferimenti.
Stato del codice:
Contatti:
Bug, richieste di funzionalità, discussioni?
Vedi CONTRIBUTING.md
Se apprezzi questo programma:
Invia i tuoi ringraziamenti all'autore originale (Cyril Jaquier) o meglio alla mailing list poiché Fail2Ban è "guidato dalla comunità" ormai da anni.
Ringraziamenti:
Vedi il file THANKS.
Licenza:
Fail2Ban è software libero; puoi redistribuirlo e/o modificarlo sotto i termini della GNU General Public License come pubblicata dalla Free Software Foundation; sia la versione 2 della Licenza, o (a tua scelta) qualsiasi versione successiva.
Fail2Ban è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU General Public License insieme a Fail2Ban; in caso contrario, scrivi alla Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA