
fail2ban v1.1.1
다중 인증 오류를 유발하는 호스트를 차단하는 데몬
/ _|__ _(_) |_ ) |__ __ _ _ _
| _/ _` | | |/ /| '_ \/ _` | ' \
|_| \__,_|_|_/___|_.__/\__,_|_||_|
v1.1.0.dev1 20??/??/??
Fail2Ban: 여러 인증 오류를 유발하는 호스트 차단
Fail2Ban은 /var/log/auth.log와 같은 로그 파일을 스캔하여 너무 많은 실패한 로그인 시도를 수행하는 IP 주소를 차단합니다. 이는 시스템 방화벽 규칙을 업데이트하여 해당 IP 주소의 새 연결을 설정 가능한 시간 동안 거부함으로써 이루어집니다. Fail2Ban은 sshd 및 Apache와 같은 많은 표준 로그 파일을 즉시 읽을 수 있으며, 원하는 모든 로그 파일과 모든 오류에 대해 쉽게 구성할 수 있습니다.
Fail2Ban이 잘못된 인증 시도의 비율을 줄일 수는 있지만, 약한 인증으로 인한 위험을 제거할 수는 없습니다. 서비스를 진정으로 보호하려면 2단계 인증 또는 공개/개인 키 인증 메커니즘만 사용하도록 설정하십시오.
| v0.10부터 fail2ban은 IPv6 주소 매칭을 지원합니다. |
|---|
이 README는 Fail2Ban에 대한 간략한 소개입니다. 더 많은 문서, FAQ, HOWTO는 fail2ban(1) 매뉴얼 페이지, Wiki, 개발자 문서 및 웹사이트 https://www.fail2ban.org 에서 찾을 수 있습니다.
설치:
Fail2Ban은 이미 Linux 배포판용으로 패키징되어 있을 가능성이 높으며 간단한 명령으로 설치할 수 있습니다.
해당 배포판이 목록에 없으면 GitHub에서 설치할 수 있습니다:
필수:
- Python >= 3.5 또는 PyPy3
- 소스에서 설치하려면 python-setuptools (또는 python3-setuptools)
선택 사항:
- pyinotify >= 0.8.3, 필요한 경우:
- Linux >= 2.6.13
- systemd >= 204 및 Python 바인딩:
- dnspython
- pyasyncore 및 pyasynchat (일반적으로 fail2ban에 번들 포함, python 3.12+ 전용)
설치하려면:
tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install
또는 GitHub에서 소스를 원하는 디렉토리로 클론한 후そこ에서 설치할 수 있습니다. 올바른 브랜치(예: master 또는 0.11)를 선택하십시오.
git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install
이렇게 하면 Fail2Ban이 Python 라이브러리 디렉토리에 설치됩니다. 실행 스크립트는 /usr/bin에, 설정 파일은 /etc/fail2ban에 배치됩니다.
이제 Fail2Ban이 올바르게 설치되었을 것입니다. 다음을 입력하십시오:
fail2ban-client -h
모든 것이 정상인지 확인하려면 이 명령을 사용하십시오. 항상 fail2ban-client를 사용해야 하며 fail2ban-server를 직접 호출해서는 안 됩니다. 다음 명령으로 올바른 버전이 설치되었는지 확인할 수 있습니다:
fail2ban-client version
시스템 init/service 스크립트는 자동으로 설치되지 않습니다. fail2ban을 자동 서비스로 활성화하려면 files 디렉토리에서 해당 배포판의 스크립트를 /etc/init.d로 복사하기만 하면 됩니다. 예시 (Debian 기반 시스템):
cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start
설정:
/etc/fail2ban의 파일을 사용하여 Fail2Ban을 구성할 수 있습니다. fail2ban-client로 보낸 명령을 사용하여 서버를 구성할 수 있습니다. 사용 가능한 명령은 fail2ban-client(1) 매뉴얼 페이지에 설명되어 있습니다. 추가 참조는 fail2ban(1) 및 jail.conf(5) 매뉴얼 페이지도 참조하십시오.
코드 상태:
연락처:
버그, 기능 요청, 토론?
CONTRIBUTING.md를 참조하십시오.
이 프로그램이 마음에 드신다면:
원저자(Cyril Jaquier)에게 감사를 보내거나, 더 좋게는 메일링 리스트에 보내십시오. Fail2Ban은 수년간 "커뮤니티 주도"로 운영되어 왔기 때문입니다.
감사:
THANKS 파일을 참조하십시오.
라이선스:
Fail2Ban은 자유 소프트웨어입니다. 자유 소프트웨어 재단(Free Software Foundation)이 발표한 GNU 일반 공중 사용 허가서(GNU General Public License) 버전 2 또는 (선택에 따라) 이후 버전의 조건에 따라 재배포 및/또는 수정할 수 있습니다.
Fail2Ban은 유용하게 사용될 수 있으리라는 희망에서 배포되지만, 어떠한 보증도 제공하지 않습니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증도 없습니다. 자세한 내용은 GNU General Public License를 참조하십시오.
Fail2Ban과 함께 GNU General Public License의 사본을 받았을 것입니다. 그렇지 않은 경우, Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA로 문의하십시오.