« Installation de Fail2ban » : différence entre les versions

De www.yakakliker.org
(Page créée avec « === Installation & configuration du firewall UFW === <syntaxhighlight lang="bash"> sudo apt install ufw -y </syntaxhighlight> ==== Autorisation du SSH dans UFW ==== <syntaxhighlight lang="bash"> sudo ufw allow ssh </syntaxhighlight> ==== Activation du service UFW ==== <syntaxhighlight lang="bash"> sudo ufw enable </syntaxhighlight> === Installation & configuration de Fail2ban === <syntaxhighlight lang="bash"> sudo apt install fail2ban -y </syntaxhighlight> =... »)
 
Aucun résumé des modifications
Ligne 45 : Ligne 45 :
banaction = ufw
banaction = ufw
</syntaxhighlight>
</syntaxhighlight>
==== Redémarrage du service Fail2ban pour prendre en compte les paramètres ====
<syntaxhighlight lang="bash">
sudo systemctl restart fail2ban
</syntaxhighlight>
=== Vérification du service Fail2ban ===
<syntaxhighlight lang="bash">
sudo fail2ban-client status sshd
</syntaxhighlight>
[[Fichier:Capture d’écran du 2024-03-15 14-02-37.png|centré|vignette|1179x1179px]]


=== Liens ===
=== Liens ===

Version du 15 mars 2024 à 15:04

Installation & configuration du firewall UFW

sudo apt install ufw -y

Autorisation du SSH dans UFW

sudo ufw allow ssh

Activation du service UFW

sudo ufw enable


Installation & configuration de Fail2ban

sudo apt install fail2ban -y

Activation du service Fail2ban

sudo systemctl enable fail2ban
sudo systemctl start fail2ban

Configuration du service Fail2ban

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local
Ajout des IP LAN qui ne seront pas surveillées par Fail2ban
ignoreip = 127.0.0.1/8 ::1 192.168.1.0/24 192.168.10.20
Paramétrage du bannissement des IP
bantime  = 30d
findtime  = 10m
maxretry = 5
banaction = ufw

Redémarrage du service Fail2ban pour prendre en compte les paramètres

sudo systemctl restart fail2ban

Vérification du service Fail2ban

sudo fail2ban-client status sshd

Liens

https://www.howtoforge.com/how-to-install-fail2ban-on-ubuntu-22-04/#configuring-failban

https://www.digitalocean.com/community/tutorials/how-to-protect-ssh-with-fail2ban-on-ubuntu-22-04