Linux ETC

fail2ban은 공격자가 무작위로 특정서비스에 로그인 시도를 할 때

몇회 이상 로그인 실패시 일정기간 동안 차단하는 툴입니다.

대표적인 예로 무작위로 ssh에 로그인하는 봇에 대응하기 위한 툴입니다.


1. 설치하기

http://www.fail2ban.org/wiki/index.php/Downloads  에서 stable버전을 다운로드 합니다.

[root@yclee src]# wget https://github.com/fail2ban/fail2ban/archive/0.9.3.tar.gz


[root@yclee src]# tar zxvf 0.9.3.tar.gz
[root@yclee src]# cd fail2ban-0.9.3
[root@yclee src]# python setup.py install


[root@yclee src]# cp files/redhat-initd /etc/init.d/fail2ban                        //자동실행 설정 구문

[root@yclee src]# chkconfig --add fail2ban

[root@yclee src]# chkconfig fail2ban on

2. 설정하기

[root@yclee src]# vi /etc/fail2ban/jail.conf


ignoreip : 체크 대상에서 제외할 ip를 지정합니다.

bantime : 접근을 거부할 시간을 지정하며,  이 시간이 지나면 거부가 풀리게됩니다.

finditem : 실패횟수를 체크 할 시간 범위를 지정합니다.

maxretry : IP 블럭의 기준이 되는 실패 횟수를 지정합니다.

[ssh-iptables] : ssh 접근을 탐지하여 iptables에 추가하기 위한 설정입니다.

기타 서비스에도 추가를 원한다면 enable값을 "true"로 바꿔주면 됩니다.


3. 실행하기

[root@yclee src]# fail2ban-client start

번호 제목 글쓴이 날짜 조회 수
266 Sysbench를 통한 System, MySQL 성능 테스트 file 호스트웨이 2015.06.26 12057
265 bonding mode 종류 알아보기 호스트웨이 2012.11.08 12175
264 삭제된 파일 복구 - 2 호스트웨이 2015.09.24 12229
263 vi 로 ^M 제거하기 호스트웨이 2012.11.15 12562
262 리눅스 서버 보안 관련 설정 호스트웨이 2015.09.23 12697
261 삭제된 파일 복구 - 1 호스트웨이 2015.09.23 12797
260 kornet SMTP 서비스 종료에 따른 구글 SMTP 활용 방안 file 호스트웨이 2016.04.28 12931
259 chfn 명령어를 통한 사용자 정보변경 file 호스트웨이 2012.09.07 12938
» Linux ssh 무작위 공격 방어하기 - fail2ban 호스트웨이 2015.09.24 13159
257 틀린명령어 틀린글자만 바꿔서 실행하는 간단한팁 호스트웨이 2012.08.23 13164
256 리눅스 Ubuntu 네트워크 설정 호스트웨이 2012.09.14 13253
255 LILO - Warning: /dev/sda not first disk 에러 발생시 호스트웨이 2012.08.24 13398
254 리눅스 Memory관리 호스트웨이 2012.08.24 13407
253 리눅스 명령어 알아보기-3 호스트웨이 2012.08.23 13629
252 cron table의 각 필드 설명 호스트웨이 2012.08.31 13630
251 /tmp 디렉토리 보안 설정하기 file 호스트웨이 2015.09.17 13683
250 hadoop 1.x 설치 & 설정 호스트웨이 2015.09.18 13717
249 /proc/sys/net/ipv4/conf/ 네트워크 세팅 호스트웨이 2015.09.22 13815
248 문자열 치환하기 호스트웨이 2012.10.12 14146
247 리눅스 일반사용자에게 root 권한 부여하기 file 호스트웨이 2012.11.23 14192