/ _|__ _(_) |_ ) |__ __ _ _ _
| _/ _` | | |/ /| '_ \/ _` | ' \
|_| \__,_|_|_/___|_.__/\__,_|_||_|
v1.1.0.dev1 20??/??/??
Fail2Ban 扫描 /var/log/auth.log 等日志文件,并禁止尝试过多失败登录的 IP 地址。它通过更新系统防火墙规则,在可配置的时间内拒绝来自这些 IP 地址的新连接。Fail2Ban 开箱即用,可读取许多标准日志文件(例如 sshd 和 Apache 的日志),并且可以轻松配置,使其能够根据需要读取任何日志文件中的任何错误。
虽然 Fail2Ban 能够减少错误认证尝试的频率,但无法消除弱认证带来的风险。如果确实想保护服务,请设置仅使用双因素或公钥/私钥认证机制。
| 自 v0.10 起,fail2ban 支持匹配 IPv6 地址。 |
|---|
本 README 是 Fail2Ban 的快速入门。更多文档、常见问题解答和操作指南,请参见 fail2ban(1) 手册页、Wiki、开发者文档 以及网站:https://www.fail2ban.org
Fail2Ban 可能已为您的 Linux 发行版打包,并且可以通过一条简单命令安装,详见 如何安装 fail2ban 软件包。
如果您的发行版未列出,您可以从 GitHub 安装:
必需:
可选:
安装方式:
tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install
或者,您可以将源码从 GitHub 克隆到您选择的目录,然后从那里进行安装。选择正确的分支,例如 master 或 0.11:
git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install
这会将 Fail2Ban 安装到 Python 库目录。可执行脚本放在 /usr/bin,配置文件放在 /etc/fail2ban。
现在 Fail2Ban 应该已正确安装。只需输入:
fail2ban-client -h
即可查看一切是否正常。您应始终使用 fail2ban-client,切勿直接调用 fail2ban-server。 您可以通过以下命令验证安装的版本是否正确:
fail2ban-client version
请注意,系统 init/服务脚本不会自动安装。要将 fail2ban 作为自动服务启用,只需将 files 目录中适用于您发行版的脚本复制到 /etc/init.d。示例(在基于 Debian 的系统上):
cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start
您可以使用 /etc/fail2ban 中的文件来配置 Fail2Ban。也可以通过 fail2ban-client 向服务发送命令来配置服务器。可用命令的描述请参见 fail2ban-client(1) 手册页。更多参考信息,请同时参阅 fail2ban(1) 和 jail.conf(5) 手册页。
请参见 CONTRIBUTING.md
向原作者(Cyril Jaquier)致以感谢,或者更好的方式是向邮件列表发送感谢,因为 Fail2Ban 多年来一直是“社区驱动”的。
请参见 THANKS 文件。
Fail2Ban 是自由软件;您可以根据自由软件基金会发布的 GNU 通用公共许可证的条款(许可证第 2 版或(根据您的选择)任何更高版本)重新分发和/或修改它。
Fail2Ban 的分发是希望它有用,但没有任何担保;甚至没有对适销性或特定用途适用性的默示担保。详情请参阅 GNU 通用公共许可证。
您应该已随 Fail2Ban 收到一份 GNU 通用公共许可证副本;如果没有,请写信给 Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA。