Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fail2ban — 禁止导致多次认证错误的主机的守护进程 | Kitploit
工具/GitHubGitHub/fail2ban/fail2ban
防御工具网络安全入侵检测日志分析
GitHubfail2ban/fail2ban

fail2ban

禁止导致多次认证错误的主机的守护进程

查看仓库网站
18.4k1.5k1天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

root@kitploit:~
                    / _|__ _(_) |_  ) |__  __ _ _ _  
                   |  _/ _` | | |/ /| '_ \/ _` | ' \ 
                   |_| \__,_|_|_/___|_.__/\__,_|_||_|
                   v1.1.0.dev1            20??/??/??

Fail2Ban:禁止导致多次认证错误的主机

Fail2Ban 扫描 /var/log/auth.log 等日志文件,并禁止尝试过多失败登录的 IP 地址。它通过更新系统防火墙规则,在可配置的时间内拒绝来自这些 IP 地址的新连接。Fail2Ban 开箱即用,可读取许多标准日志文件(例如 sshd 和 Apache 的日志),并且可以轻松配置,使其能够根据需要读取任何日志文件中的任何错误。

虽然 Fail2Ban 能够减少错误认证尝试的频率,但无法消除弱认证带来的风险。如果确实想保护服务,请设置仅使用双因素或公钥/私钥认证机制。

自 v0.10 起,fail2ban 支持匹配 IPv6 地址。

本 README 是 Fail2Ban 的快速入门。更多文档、常见问题解答和操作指南,请参见 fail2ban(1) 手册页、Wiki、开发者文档 以及网站:https://www.fail2ban.org

安装:

Fail2Ban 可能已为您的 Linux 发行版打包,并且可以通过一条简单命令安装,详见 如何安装 fail2ban 软件包。

如果您的发行版未列出,您可以从 GitHub 安装:

必需:

  • Python >= 3.5 或 PyPy3
  • python-setuptools(或 python3-setuptools)用于从源码安装

可选:

  • pyinotify >= 0.8.3,可能需要:
    • Linux >= 2.6.13
  • systemd >= 204 及 Python 绑定:
    • python-systemd 包
  • dnspython
  • pyasyncore 和 pyasynchat(通常内置于 fail2ban,仅用于 python 3.12+)

安装方式:

root@kitploit:~
tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install

或者,您可以将源码从 GitHub 克隆到您选择的目录,然后从那里进行安装。选择正确的分支,例如 master 或 0.11:

root@kitploit:~
git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install 

这会将 Fail2Ban 安装到 Python 库目录。可执行脚本放在 /usr/bin,配置文件放在 /etc/fail2ban。

现在 Fail2Ban 应该已正确安装。只需输入:

root@kitploit:~
fail2ban-client -h

即可查看一切是否正常。您应始终使用 fail2ban-client,切勿直接调用 fail2ban-server。 您可以通过以下命令验证安装的版本是否正确:

root@kitploit:~
fail2ban-client version

请注意,系统 init/服务脚本不会自动安装。要将 fail2ban 作为自动服务启用,只需将 files 目录中适用于您发行版的脚本复制到 /etc/init.d。示例(在基于 Debian 的系统上):

root@kitploit:~
cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start

配置:

您可以使用 /etc/fail2ban 中的文件来配置 Fail2Ban。也可以通过 fail2ban-client 向服务发送命令来配置服务器。可用命令的描述请参见 fail2ban-client(1) 手册页。更多参考信息,请同时参阅 fail2ban(1) 和 jail.conf(5) 手册页。

代码状态:

  • CI

联系方式:

发现 Bug、功能请求、讨论?

请参见 CONTRIBUTING.md

如果您只是欣赏这个程序:

向原作者(Cyril Jaquier)致以感谢,或者更好的方式是向邮件列表发送感谢,因为 Fail2Ban 多年来一直是“社区驱动”的。

鸣谢:

请参见 THANKS 文件。

许可证:

Fail2Ban 是自由软件;您可以根据自由软件基金会发布的 GNU 通用公共许可证的条款(许可证第 2 版或(根据您的选择)任何更高版本)重新分发和/或修改它。

Fail2Ban 的分发是希望它有用,但没有任何担保;甚至没有对适销性或特定用途适用性的默示担保。详情请参阅 GNU 通用公共许可证。

您应该已随 Fail2Ban 收到一份 GNU 通用公共许可证副本;如果没有,请写信给 Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA。

下载工具