Protection serveur avec Fail2Ban - configuration, surveillance et gestion des bannissements !
Linux
Publié le
Karl Certa Admin systèmes & réseaux5 ans dans l'IT, passé par le support puis l'admin sys, aujourd'hui Ops. J'apprends le cloud et je pose tout au propre ici. Focus sur l'IaC & le cloud AWS SAA, prochaine étape Kubernetes LinkedIn karlcerta.fr GitHub Karl Certa
Fail2Ban est un service de protection qui analyse les logs système pour détecter les tentatives d’intrusion et bannit automatiquement les adresses IP suspectes via en appliquant des règles de pare-feu (iptables, nftables, firewalld, etc.) ou d’autres actions configurables.
[sshd]enabled = true # Activer cette jailport = ssh # Protéger le port SSH (22)filter = sshd # Utiliser le filtre SSH intégrélogpath = /var/log/auth.log # Analyser ce fichier de logmaxretry = 5 # 5 tentatives max avant bannissementbantime = 3600 # Bannir pendant 1 heure (3600 sec)findtime = 600 # Dans une fenêtre de 10 minutes