最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

centos下fail2ban安裝與配置詳解

 更新時(shí)間:2014年04月01日 10:50:15   作者:  
這篇文章主要介紹了centos下fail2ban安裝與配置實(shí)例,fail2ban是一個(gè)實(shí)用、強(qiáng)大的Linux安全軟件,可以監(jiān)控大多數(shù)常用服務(wù)器軟件,需要的朋友可以參考下


一、fail2ban簡(jiǎn)介

fail2ban可以監(jiān)視你的系統(tǒng)日志,然后匹配日志的錯(cuò)誤信息(正則式匹配)執(zhí)行相應(yīng)的屏蔽動(dòng)作(一般情況下是防火墻),而且可以發(fā)送e-mail通知系統(tǒng)管理員,是不是很好、很實(shí)用、很強(qiáng)大!

二、簡(jiǎn)單來(lái)介紹一下fail2ban的功能和特性

1、支持大量服務(wù)。如sshd,apache,qmail,proftpd,sasl等等
2、支持多種動(dòng)作。如iptables,tcp-wrapper,shorewall(iptables第三方工具),mail notifications(郵件通知)等等。
3、在logpath選項(xiàng)中支持通配符
4、需要Gamin支持(注:Gamin是用于監(jiān)視文件和目錄是否更改的服務(wù)工具)
5、需要安裝python,iptables,tcp-wrapper,shorewall,Gamin。如果想要發(fā)郵件,那必需安裝postfix/sendmail

三、fail2ban安裝與配置操作實(shí)例

1:安裝epel更新源:http://fedoraproject.org/wiki/EPEL/zh-cn

復(fù)制代碼 代碼如下:
# yum install shorewall gamin-python shorewall-shell shorewall-perl shorewall-common python-inotify python-ctypes fail2ban

or
復(fù)制代碼 代碼如下:
# yum install gamin-python python-inotify python-ctypes
# wget http://dl.fedoraproject.org/pub/epel/6/i386/fail2ban-0.8.11-2.el6.noarch.rpm
# rpm -ivh fail2ban-0.8.11-2.el6.noarch.rpm

or
復(fù)制代碼 代碼如下:
# yum install gamin-python python-inotify python-ctypes
# wget http://ftp.sjtu.edu.cn/fedora/epel//5/i386/fail2ban-0.8.4-29.el5.noarch.rpm
# rpm -ivh fail2ban-0.8.4-29.el5.noarch.rpm

2:源碼包安裝

復(fù)制代碼 代碼如下:

# wget https://codeload.github.com/fail2ban/fail2ban/tar.gz/0.9.0
# tar -xzvf fail2ban-0.9.0.tar.gz
# cd
# ./setup.py
# cp files/solaris-svc-fail2ban /lib/svc/method/svc-fail2ban
# chmod +x /lib/svc/method/svc-fail2ban

安裝路徑
復(fù)制代碼 代碼如下:

/etc/fail2ban
action.d filter.d fail2ban.conf jail.conf

我們主要編輯jail.conf這個(gè)配置文件,其他的不要去管它.
復(fù)制代碼 代碼如下:

# vi /etc/fail2ban.conf

SSH防攻擊規(guī)則

復(fù)制代碼 代碼如下:

[ssh-iptables]

enabled  = true
filter   = sshd
action   = iptables[name=SSH, port=ssh, protocol=tcp]
           sendmail-whois[name=SSH, dest=root, sender=fail2ban@example.com, sendername="Fail2Ban"]
logpath  = /var/log/secure
maxretry = 5

[ssh-ddos]
enabled = true
filter  = sshd-ddos
action  = iptables[name=ssh-ddos, port=ssh,sftp protocol=tcp,udp]
logpath  = /var/log/messages
maxretry = 2

[osx-ssh-ipfw]

enabled  = true
filter   = sshd
action   = osx-ipfw
logpath  = /var/log/secure.log
maxretry = 5

[ssh-apf]

enabled = true
filter  = sshd
action  = apf[name=SSH]
logpath = /var/log/secure
maxretry = 5

[osx-ssh-afctl]

enabled  = true
filter   = sshd
action   = osx-afctl[bantime=600]
logpath  = /var/log/secure.log
maxretry = 5

[selinux-ssh]
enabled = true
filter  = selinux-ssh
action  = iptables[name=SELINUX-SSH, port=ssh, protocol=tcp]
logpath  = /var/log/audit/audit.log
maxretry = 5


proftp防攻擊規(guī)則
復(fù)制代碼 代碼如下:

[proftpd-iptables]

enabled  = true
filter   = proftpd
action   = iptables[name=ProFTPD, port=ftp, protocol=tcp]
           sendmail-whois[name=ProFTPD, dest=you@example.com]
logpath  = /var/log/proftpd/proftpd.log
maxretry = 6


郵件防攻擊規(guī)則
復(fù)制代碼 代碼如下:

[sasl-iptables]

enabled  = true
filter   = postfix-sasl
backend  = polling
action   = iptables[name=sasl, port=smtp, protocol=tcp]
           sendmail-whois[name=sasl, dest=you@example.com]
logpath  = /var/log/mail.log

[dovecot]

enabled = true
filter  = dovecot
action  = iptables-multiport[name=dovecot, port="pop3,pop3s,imap,imaps,submission,smtps,sieve", protocol=tcp]
logpath = /var/log/mail.log

[dovecot-auth]

enabled = true
filter  = dovecot
action  = iptables-multiport[name=dovecot-auth, port="pop3,pop3s,imap,imaps,submission,smtps,sieve", protocol=tcp]
logpath = /var/log/secure

[perdition]

enabled = true
filter  = perdition
action  = iptables-multiport[name=perdition,port="110,143,993,995"]
logpath = /var/log/maillog


[uwimap-auth]

enabled = true
filter  = uwimap-auth
action  = iptables-multiport[name=uwimap-auth,port="110,143,993,995"]
logpath = /var/log/maillog


apache防攻擊規(guī)則
復(fù)制代碼 代碼如下:

[apache-tcpwrapper]

enabled  = true
filter  = apache-auth
action   = hostsdeny
logpath  = /var/log/httpd/error_log
maxretry = 6

[apache-badbots]

enabled  = true
filter   = apache-badbots
action   = iptables-multiport[name=BadBots, port="http,https"]
           sendmail-buffered[name=BadBots, lines=5, dest=you@example.com]
logpath  = /var/log/httpd/access_log
bantime  = 172800
maxretry = 1

[apache-shorewall]

enabled  = true
filter   = apache-noscript
action   = shorewall
           sendmail[name=Postfix, dest=you@example.com]
logpath  = /var/log/httpd/error_log


nginx防攻擊規(guī)則
復(fù)制代碼 代碼如下:

[nginx-http-auth]

enabled = true
filter  = nginx-http-auth
action  = iptables-multiport[name=nginx-http-auth,port="80,443"]
logpath = /var/log/nginx/error.log


lighttpd防規(guī)擊規(guī)則
復(fù)制代碼 代碼如下:

[suhosin]

enabled  = true
filter   = suhosin
action   = iptables-multiport[name=suhosin, port="http,https"]
# adapt the following two items as needed
logpath  = /var/log/lighttpd/error.log
maxretry = 2

[lighttpd-auth]

enabled  = true
filter   = lighttpd-auth
action   = iptables-multiport[name=lighttpd-auth, port="http,https"]
# adapt the following two items as needed
logpath  = /var/log/lighttpd/error.log
maxretry = 2


vsftpd防攻擊規(guī)則
復(fù)制代碼 代碼如下:

[vsftpd-notification]

enabled  = true
filter   = vsftpd
action   = sendmail-whois[name=VSFTPD, dest=you@example.com]
logpath  = /var/log/vsftpd.log
maxretry = 5
bantime  = 1800

[vsftpd-iptables]

enabled  = true
filter   = vsftpd
action   = iptables[name=VSFTPD, port=ftp, protocol=tcp]
           sendmail-whois[name=VSFTPD, dest=you@example.com]
logpath  = /var/log/vsftpd.log
maxretry = 5
bantime  = 1800


pure-ftpd防攻擊規(guī)則
復(fù)制代碼 代碼如下:

[pure-ftpd]
enabled  = true
filter   = pure-ftpd
action   = iptables[name=pure-ftpd, port=ftp, protocol=tcp]
logpath  = /var/log/pureftpd.log
maxretry = 2
bantime  = 86400

mysql防攻擊規(guī)則
復(fù)制代碼 代碼如下:

[mysqld-iptables]

enabled  = true
filter   = mysqld-auth
action   = iptables[name=mysql, port=3306, protocol=tcp]
           sendmail-whois[name=MySQL, dest=root, sender=fail2ban@example.com]
logpath  = /var/log/mysqld.log
maxretry = 5


apache phpmyadmin防攻擊規(guī)則
復(fù)制代碼 代碼如下:

[apache-phpmyadmin]
enabled  = true
filter   = apache-phpmyadmin
action  = iptables[name=phpmyadmin, port=http,https protocol=tcp]
logpath  = /var/log/httpd/error_log
maxretry = 3
# /etc/fail2ban/filter.d/apache-phpmyadmin.conf
將以下內(nèi)容粘貼到apache-phpmyadmin.conf里保存即可以創(chuàng)建一個(gè)apache-phpmyadmin.conf文件.

# Fail2Ban configuration file
#
# Bans bots scanning for non-existing phpMyAdmin installations on your webhost.
#
# Author: Gina Haeussge
#

[Definition]

docroot = /var/www
badadmin = PMA|phpmyadmin|myadmin|mysql|mysqladmin|sqladmin|mypma|admin|xampp|mysqldb|mydb|db|pmadb|phpmyadmin1|phpmyadmin2

# Option:  failregex
# Notes.:  Regexp to match often probed and not available phpmyadmin paths.
# Values:  TEXT
#
failregex = [[]client []] File does not exist: %(docroot)s/(?:%(badadmin)s)

# Option:  ignoreregex
# Notes.:  regex to ignore. If this regex matches, the line is ignored.
# Values:  TEXT
#
ignoreregex =
# service fail2ban restart

寫(xiě)在最后,在安裝完fail2ban后請(qǐng)立即重啟一下fail2ban,看是不是能正常啟動(dòng),因?yàn)樵诤筮呂覀兣渲猛暌?guī)則后如果發(fā)生無(wú)法啟動(dòng)的問(wèn)題我們可以進(jìn)行排查.如果安裝完后以默認(rèn)規(guī)則能夠正常啟動(dòng),而配置完規(guī)則后卻不能夠正常啟動(dòng),請(qǐng)先檢查一下你 /var/log/ 目錄下有沒(méi)有規(guī)則里的 logpath= 后邊的文件,或者這個(gè)文件的路徑與規(guī)則里的是不是一致. 如果不一致請(qǐng)?jiān)?logpath 項(xiàng)那里修改你的路徑, 如果你的緩存目錄里沒(méi)有這個(gè)文件,那么請(qǐng)你將該配置項(xiàng)的 enabled 項(xiàng)目的值設(shè)置為 false. 然后再進(jìn)行重啟fail2ban,這樣一般不會(huì)有什么錯(cuò)誤了.

相關(guān)文章

  • Linux系統(tǒng)中sudo命令的十個(gè)技巧總結(jié)

    Linux系統(tǒng)中sudo命令的十個(gè)技巧總結(jié)

    Linux 下使用Sudo 命令,可以讓普通用戶也能執(zhí)行一些或者全部的root命令,下面這篇文章主要給大家介紹了關(guān)于Linux系統(tǒng)中sudo命令的十個(gè)技巧,需要的朋友可以參考借鑒,下面來(lái)一起看看吧。
    2018-04-04
  • Linux中如何配置GRE隧道

    Linux中如何配置GRE隧道

    這篇文章主要介紹了Linux中如何配置GRE隧道問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-12-12
  • Shell 數(shù)組與關(guān)聯(lián)數(shù)組詳解及實(shí)例代碼

    Shell 數(shù)組與關(guān)聯(lián)數(shù)組詳解及實(shí)例代碼

    這篇文章主要介紹了 Shell 數(shù)組與關(guān)聯(lián)數(shù)組詳解及實(shí)例代碼的相關(guān)資料,需要的朋友可以參考下
    2017-01-01
  • 如何在Ubuntu 18.04(實(shí)體機(jī))上配置OpenWRT的開(kāi)發(fā)環(huán)境

    如何在Ubuntu 18.04(實(shí)體機(jī))上配置OpenWRT的開(kāi)發(fā)環(huán)境

    這篇文章主要介紹了如何在Ubuntu 18.04(實(shí)體機(jī))上配置OpenWRT的開(kāi)發(fā)環(huán)境,本文通過(guò)圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-07-07
  • ubuntu16.04下vim安裝失敗的原因分析及解決方案

    ubuntu16.04下vim安裝失敗的原因分析及解決方案

    重裝了ubuntu系統(tǒng),安裝vim出現(xiàn)了很多奇葩問(wèn)題,今天百度查閱資料才順利解決。今天小編特此把解決思路分享到腳本之家平臺(tái),需要的朋友參考下吧
    2016-11-11
  • Linux遠(yuǎn)程訪問(wèn)及控制方式

    Linux遠(yuǎn)程訪問(wèn)及控制方式

    SSH(Secure Shell)是一種協(xié)議,用于安全地通過(guò)不安全的網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程登錄和其他網(wǎng)絡(luò)服務(wù),OpenSSH是SSH協(xié)議的一種開(kāi)源實(shí)現(xiàn),它支持?jǐn)?shù)據(jù)加密,能有效防止信息泄露,適用于多種操作系統(tǒng),SSH配置包括服務(wù)端和客戶端,可以通過(guò)密碼或密鑰對(duì)驗(yàn)證方式進(jìn)行身份驗(yàn)證
    2024-09-09
  • SSH遠(yuǎn)程登錄和端口轉(zhuǎn)發(fā)詳解

    SSH遠(yuǎn)程登錄和端口轉(zhuǎn)發(fā)詳解

    這篇文章主要介紹了關(guān)于SSH遠(yuǎn)程登錄和端口轉(zhuǎn)發(fā)的相關(guān)資料,文中介紹的非常詳細(xì),需要的朋友可以參考借鑒,下面來(lái)一起看看吧。
    2017-03-03
  • linux如何開(kāi)啟關(guān)閉防火墻

    linux如何開(kāi)啟關(guān)閉防火墻

    在Linux系統(tǒng)中,管理防火墻是重要的安全任務(wù),本文介紹了如何關(guān)閉防火墻,設(shè)置開(kāi)機(jī)不啟動(dòng)防火墻,以及如何檢查防火墻狀態(tài),特別地,對(duì)于CentOS7系統(tǒng),提及了Firewalld服務(wù)的安裝和管理,通過(guò)這些步驟,可以有效地控制系統(tǒng)的防火墻設(shè)置,確保系統(tǒng)安全
    2024-10-10
  • linux中定時(shí)任務(wù)crond命令使用方法

    linux中定時(shí)任務(wù)crond命令使用方法

    這篇文章主要為大家詳細(xì)介紹了linux中定時(shí)任務(wù)crond命令的使用方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2017-02-02
  • Linux下用SSH退出符切換SSH會(huì)話的實(shí)現(xiàn)方法

    Linux下用SSH退出符切換SSH會(huì)話的實(shí)現(xiàn)方法

    這篇文章主要介紹了Linux下用SSH退出符切換SSH會(huì)話的實(shí)現(xiàn)方法,需要的朋友可以參考下
    2015-07-07

最新評(píng)論

克什克腾旗| 东乡县| 宁晋县| 左贡县| 锡林郭勒盟| 镇远县| 邢台市| 集安市| 姜堰市| 南乐县| 获嘉县| 漯河市| 噶尔县| 安多县| 临夏县| 鸡西市| 乌拉特后旗| 灌阳县| 浠水县| 高州市| 滕州市| 进贤县| 姜堰市| 崇文区| 温泉县| 福泉市| 常德市| 沭阳县| 石景山区| 台中市| 周至县| 蓝田县| 海南省| 泗洪县| 阿图什市| 岐山县| 建始县| 衡南县| 西城区| 上思县| 乌拉特中旗|