Pada kesempatan kali ini saya ingin berbagi mengenai keamanan pada server untuk mencegah serangan dan ancaman. ada beberapa metode dan tools, tetapi pada kesempatan ini saya akan membahan fail2ban tools yang digunakan sebagai security pada server. Berikut penjelasanya
Fail2Ban adalah sebuah software keamanan di Linux yang digunakan untuk mencegah serangan brute-force (misalnya ke SSH, FTP, dan layanan lainnya) dengan cara memblokir IP address yang mencurigakan melalui firewall (biasanya iptables), tapi untuk kali ini fail2ban digunakan untuk blockir sshd
1. Update Repositoy
#sudo apt update
#sudo apt install fail2ban -y
#sudo systemctl status fail2ban
Fail2Ban menggunakan file konfigurasi default di /etc/fail2ban/jail.conf. Namun, jangan ubah langsung file ini. Lebih baik buat salinannya sebagai jail.local.
#sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
#sudo nano /etc/fail2ban/jail.local
|
[sshd] enabled =
true
port = ssh maxretry = 5 bantime = 3600 findtime = 600 |
maxretry: berapa kali percobaan login gagal sebelum diblokbantime: waktu (dalam detik) IP akan diblokir (3600s = 1 jam)findtime: waktu pencarian login gagal (dalam detik)
#sudo fail2ban-client status
#sudo fail2ban-client status sshd
#sudo fail2ban-client set sshd unbanip 123.456.789.0

0 Komentar