For the complete documentation index, see llms.txt. This page is also available as Markdown.

Настройка защиты Fail2ban

Fail2Ban — это система автоматической защиты сервера от перебора паролей, сканирования портов и попыток несанкционированного доступа.

Программа анализирует журналы системы и автоматически блокирует IP-адреса, с которых выполняются подозрительные действия. Это позволяет значительно снизить риск взлома сервера через SSH и другие сетевые службы.

Для проектов iEXExchanger использование Fail2Ban является одной из рекомендуемых мер безопасности.


Что защищает Fail2Ban

После настройки Fail2Ban может автоматически обнаруживать:

  • перебор паролей SSH;

  • попытки подбора логинов;

  • массовые ошибки авторизации;

  • автоматические сканеры уязвимостей;

  • ботов, пытающихся получить доступ к серверу.

При обнаружении подозрительной активности IP-адрес нарушителя автоматически блокируется на заданное время.


Перед началом

Перед настройкой убедитесь, что:

  • сервер работает под управлением Debian 12;

  • установлен FastPanel;

  • имеется SSH-доступ к серверу;

  • вы знаете свой IP-адрес.

Если вы не знаете свой IP-адрес, откройте сайт:

или

Сохраните свой IP-адрес. Он потребуется для добавления в список исключений.


Подключение к серверу

Подключитесь к серверу по SSH.

Подключение к серверу по SSH

Пример подключения:

Пример:

После подключения введите пароль пользователя root.


Установка Fail2Ban

Обновите список пакетов:

Установите Fail2Ban:

После завершения установки проверьте состояние службы:

Если установка выполнена успешно, служба должна находиться в состоянии:


Создание пользовательской конфигурации

Не рекомендуется изменять системный файл:

Все пользовательские настройки необходимо хранить отдельно.

Создайте файл конфигурации:

После этого откройте файл:


Настройка защиты SSH

Найдите раздел:

Замените его содержимое следующим образом:

Пример:


Объяснение настроек

Параметр
Значение

enabled

Включает защиту SSH

port

Порт SSH

backend

Источник системных журналов

maxretry

Количество допустимых ошибок авторизации

findtime

Период анализа попыток входа

bantime

Время блокировки IP-адреса

ignoreip

Белый список IP-адресов

Логика работы:

Если за 10 минут будет выполнено более 5 неудачных попыток входа, IP-адрес автоматически блокируется на 24 часа.


Если используется нестандартный SSH-порт

Если SSH работает на нестандартном порту, например:

укажите его в настройках:

Проверить текущий SSH-порт можно командой:


Перезапуск Fail2Ban

После изменения конфигурации сохраните файл и выполните:

Проверьте состояние службы:


Включение автоматического запуска

Чтобы защита запускалась автоматически после перезагрузки сервера:


Проверка работы

Посмотреть активные правила:

Пример результата:


Просмотр заблокированных IP-адресов

Посмотреть информацию по защите SSH:

Пример:


Разблокировка IP-адреса

Если необходимо вручную снять блокировку:

Пример:


Просмотр журналов Fail2Ban

Для просмотра последних событий:

В журнале отображаются:

  • блокировки IP-адресов;

  • разблокировки;

  • ошибки конфигурации;

  • информация о работе службы.


Рекомендации по безопасности

Для максимальной защиты сервера рекомендуется дополнительно:

  • изменить стандартный SSH-порт;

  • использовать авторизацию по SSH-ключам;

  • отключить вход по паролю для root;

  • ограничить доступ к SSH по IP через Firewall;

  • включить двухфакторную аутентификацию для панели управления;

  • использовать Cloudflare для защиты публичных сервисов.

Fail2Ban не заменяет Firewall или Cloudflare, а является дополнительным уровнем защиты сервера.

Последнее обновление

Это было полезно?