Güvenlik

Yasaklama süresi nasıl değiştirilir fail2ban, hatta istenirse sonsuza dek yasaklanma

Yasaklama süresi nasıl değiştirilir fail2ban, hatta istenirse sonsuza dek yasaklanma
Fail2ban, IP adreslerini yasaklayan ve yanlış parola ile çok fazla oturum açma girişiminde bulunan açık kaynaklı bir saldırı önleme hizmetidir. Varsayılan olarak, yasaklama süresi 10 dakika veya 600 saniye. Yanlış parola girilmiş olabilecek herhangi bir yasal sistemin kilitlenmesini önlemek için 10 dakika sonra IP'nin yasağını otomatik olarak kaldırır. İsterseniz, varsayılan yasaklama süresini kolayca değiştirebilirsiniz (artırabilir veya azaltabilirsiniz).

Bu yazıda fail2ban'da ban süresinin nasıl değiştirileceğini anlatacağız. Ayrıca, gerekirse bir IP adresini kalıcı olarak nasıl yasaklayacağınızı da açıklayacağız.

Ön koşullar:

Not: Burada açıklanan prosedür Ubuntu 20 üzerinde test edilmiştir.04. Ancak, fail2ban kurulu olan diğer Linux dağıtımları için aynı prosedürü takip edebilirsiniz.

fail2ban'da yasaklama süresini değiştirin

Yukarıda açıklandığı gibi fail2ban'da varsayılan yasaklama süresi 10 dakikadır. Yasaklama süresi, belirli sayıda başarısız kimlik doğrulama girişiminden sonra bir IP'nin yasaklandığı süredir (saniye cinsinden). Tercih edilen yol, bu süreyi kötü niyetli kullanıcı etkinliklerini kesintiye uğratacak kadar uzun ayarlamaktır. Ancak, meşru kullanıcının başarısız kimlik doğrulama girişimleri nedeniyle yanlışlıkla yasaklanması çok uzun sürmemelidir. Meşru bir kullanıcı yasaklandığında, yasaklama süresinin dolmasını beklemek yerine manuel olarak yasağı kaldırabileceğinizi unutmayın.

Yasak süresi ayarlanarak değiştirilebilir yasak zamanı fail2ban yapılandırma dosyasındaki parametre. Fail2ban, yapılandırma dosyasıyla birlikte gelir hapishane.konf altında /etc/fail2ban dizin. Ancak, bu dosyayı doğrudan düzenlememeniz önerilir. Bunun yerine, herhangi bir konfigürasyonu değiştirmek için bir hapishane oluşturmanız gerekecek.yerel dosya.

1. Hapishaneyi zaten oluşturduysanız.yerel dosya, o zaman bu adımı bırakabilirsiniz. Hapishane oluştur.Terminal'de bu komutu kullanarak yerel dosya:

$ sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.yerel

Şimdi hapishane.yerel yapılandırma dosyası oluşturuldu.

2. Şimdi, yasaklama süresini değiştirmek için yasak zamanı parametre hapishane.yerel dosya. Bunu yapmak için, hapishane.yerel dosya şu şekilde:

$ sudo nano /etc/fail2ban/jail.yerel

3. Değiştir yasak zamanı parametre değeri istenen değere. Örneğin, IP adreslerini yasaklamak için diyelim, 20 saniye, mevcut değerini değiştirmeniz gerekecek yasak zamanı için 20. Sonra Kaydet ve çık hapishane.yerel dosya.

4. fail2ban hizmetini aşağıdaki gibi yeniden başlatın:

$ sudo systemctl fail2ban'ı yeniden başlat

Bundan sonra, belirli sayıda başarısız bağlantı girişimi yapan IP adresleri için yasaklanacaktır 20 saniye. Ayrıca, günlüklere bakarak da onaylayabilirsiniz:

$ cat /var/log/fail2ban.günlük

Yukarıdaki günlükler, bir yasaklama ve yasağı kaldırma eylemi arasındaki zaman farkının 20 saniye.

fail2ban'da bir IP adresini kalıcı olarak yasakla

Ayrıca fail2ban'da bir kaynak IP adresini kalıcı olarak yasaklayabilirsiniz. Bunu yapmak için aşağıdaki adımları izleyin:

1. Eğer zaten oluşturduysanız hapishane.yerel dosya, sonra bu adımı bırakabilirsiniz. Oluşturmak hapishane.yerel Terminal'de bu komutu kullanarak dosya:

$ sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.yerel

Şimdi hapishane.yerel yapılandırma dosyası oluşturuldu.

2. Şimdi, IP adreslerini kalıcı olarak yasaklamak için, yasak zamanı parametre değeri -1. Bunu yapmak için, önce düzenleyin hapishane.yerel yapılandırma dosyası aşağıdaki gibidir:

$ sudo nano /etc/fail2ban/jail.yerel

3. Şimdi, IP adreslerini kalıcı olarak yasaklamak için, yasak zamanı parametre mevcut değeri -1.

Ardından kaydedip çıkın hapishane.yerel dosya.

4. fail2ban hizmetini aşağıdaki gibi yeniden başlatın:

$ sudo systemctl fail2ban'ı yeniden başlat

Bundan sonra, belirli sayıda başarısız bağlantı girişimi yapan IP adresleri kalıcı olarak yasaklanacaktır.

Bu kadar! Bu gönderi, fail2ban kullanarak yanlış kimlik doğrulama girişimleri yapan bir kaynak IP'nin yasaklama süresinin nasıl değiştirileceğini veya kalıcı olarak nasıl yasaklanacağını açıklar.

Control & manage mouse movement between multiple monitors in Windows 10
Dual Display Mouse Manager lets you control & configure mouse movement between multiple monitors, by slowing down its movements near the border. Windo...
WinMouse lets you customize & improve mouse pointer movement on Windows PC
If you want to improve the default functions of your mouse pointer use freeware WinMouse. It adds more features to help you get the most out of your h...
Mouse left-click button not working on Windows 10
If you are using a dedicated mouse with your laptop, or desktop computer but the mouse left-click button is not working on Windows 10/8/7 for some rea...