
fail2ban v1.1.1
Демон для блокировки хостов, вызывающих множественные ошибки аутентификации
/ _|__ _(_) |_ ) |__ __ _ _ _
| _/ _` | | |/ /| '_ \/ _` | ' \
|_| \__,_|_|_/___|_.__/\__,_|_||_|
v1.1.0.dev1 20??/??/??
Fail2Ban: блокировка хостов, вызывающих множественные ошибки аутентификации
Fail2Ban сканирует файлы журналов, такие как /var/log/auth.log, и блокирует IP-адреса, с которых выполняется
слишком много неудачных попыток входа в систему. Это делается путем обновления правил межсетевого экрана системы
для отклонения новых подключений с этих IP-адресов в течение настраиваемого периода времени. Fail2Ban из коробки готов читать многие стандартные файлы журналов,
например, для sshd и Apache, и легко настраивается для чтения любого файла журнала по вашему выбору, для любой ошибки, которую вы хотите обрабатывать.
Хотя Fail2Ban способен снизить частоту неправильных попыток аутентификации, он не может устранить риск, связанный со слабой аутентификацией. Настройте службы на использование только двухфакторной или аутентификации с открытым/закрытым ключом, если вы действительно хотите защитить сервисы.
| Начиная с v0.10 fail2ban поддерживает сопоставление IPv6-адресов. |
|---|
Этот README — краткое введение в Fail2Ban. Более подробная документация, FAQ и руководства доступны на man-странице fail2ban(1), Wiki, Документация для разработчиков и на сайте: https://www.fail2ban.org
Установка:
Fail2Ban, скорее всего, уже упакован для вашего дистрибутива Linux и может быть установлен простой командой.
Если ваш дистрибутив не указан, вы можете установить из GitHub:
Требуется:
- Python >= 3.5 или PyPy3
- python-setuptools (или python3-setuptools) для установки из исходников
Опционально:
- pyinotify >= 0.8.3, может потребовать:
- Linux >= 2.6.13
- systemd >= 204 и привязки Python:
- dnspython
- pyasyncore и pyasynchat (обычно встроены в fail2ban, только для python 3.12+)
Для установки:
tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install
Кроме того, вы можете клонировать исходный код из GitHub в каталог по вашему выбору и выполнить установку оттуда. Выберите правильную ветку, например, master или 0.11
git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install
Это установит Fail2Ban в каталог библиотек Python. Исполняемые
скрипты помещаются в /usr/bin, а конфигурация — в /etc/fail2ban.
Теперь Fail2Ban должен быть правильно установлен. Просто введите:
fail2ban-client -h
чтобы убедиться, что всё в порядке. Всегда используйте fail2ban-client и никогда не вызывайте fail2ban-server напрямую. Вы можете проверить, что у вас установлена правильная версия, с помощью:
fail2ban-client version
Обратите внимание, что системный init/service скрипт не устанавливается автоматически.
Чтобы включить fail2ban как автоматическую службу, просто скопируйте скрипт для вашего
дистрибутива из каталога files в /etc/init.d. Пример (на системе на основе Debian):
cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start
Конфигурация:
Вы можете настроить Fail2Ban, используя файлы в /etc/fail2ban. Можно
настроить сервер с помощью команд, отправляемых ему через fail2ban-client. Доступные команды описаны на man-странице fail2ban-client(1). Также смотрите
man-страницы fail2ban(1) и jail.conf(5) для дополнительных ссылок.
Состояние кода:
Контакты:
Ошибки, запросы функций, обсуждения?
См. CONTRIBUTING.md
Вам просто нравится эта программа:
Отправьте благодарность оригинальному автору (Cyril Jaquier) или лучше в список рассылки поскольку Fail2Ban уже много лет является "community-driven" (проектом, управляемым сообществом).
Благодарности:
См. файл THANKS.
Лицензия:
Fail2Ban — это свободное программное обеспечение; вы можете распространять и/или изменять его в соответствии с условиями Стандартной общественной лицензии GNU (GNU General Public License), опубликованной Фондом свободного программного обеспечения; либо версии 2 Лицензии, либо (по вашему выбору) любой более поздней версии.
Fail2Ban распространяется в надежде, что он будет полезен, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемых гарантий КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ. См. Стандартную общественную лицензию GNU для получения более подробной информации.
Вы должны были получить копию Стандартной общественной лицензии GNU вместе с Fail2Ban; если нет, напишите в Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA