アクティブ防御: fail2ban でネットワークのスヌーピングをブロックする

アクティブ防御: fail2ban でネットワークのスヌーピングをブロックする

Fail2ban は、自分のサーバーを保護する必要がある人のための、珍しい無料ツールです。何人かの愚か者が SS、SMTP、FTP などの情報を爆破しようとしたり、CC 攻撃を使用したりしても、ルールが適切に設定されていれば、効果的にブロックできます。私は個人的に CentOS を理解できなかったので、Ubuntu または Debian を使い続けます。

まず更新します。これは説明の必要はありません。

 apt-getアップデート
apt-get アップグレード --show-upgrade

これにより、1 行のコマンドでインストールが完了します。
 apt-get で fail2ban をインストール 

設定ファイルは /etc/fail2ban/ ディレクトリにあります。

 /etc/fail2ban/fail2ban.conf #fail2ban 設定ファイル /etc/fail2ban/jail.conf #jail 設定ファイル /etc/fail2ban/filter.d/ #特定のフィルタリングルールファイルディレクトリ /etc/fail2ban/action.d/ #特定のフィルタリングルールを検出した後に、対応する措置を講じるためのディレクトリ 実際にはデフォルトで多くのパラメータが含まれています。enable 属性を true に設定するだけで起動します。参考までに 2 つの記事を紹介します。
http://drops.wooyun.org/tips/3029
http://netsecurity.51cto.com/art/06/442562.htm

<<:  #新規: crissic-2CPU/256m メモリ/20gssd/750g トラフィック/ロサンゼルス

>>:  申請は成功し、正式に復帰しました!

推薦する

新しいウェブマスターがウェブサイトモデルを選択するためのゴールドスタンダード

SEO ビジネスは数世代にわたって発展してきました。あらゆるところで壁にぶつかって手探りで進んでいた...

クラウドへの移行にはビッグデータの問題の解決が必要

Denodo の CTO である Alberto Pan 氏は、企業がビジネスをクラウド プラットフ...

ウェブマスターはどのようにして、排除法によって良質で安価な SEO サービス プロバイダーを選択できるのでしょうか?

SEO サービス プロバイダーを選択することは、ウェブマスターにとって徐々に一般的なことになってきて...

とんでもない!なぜ面接ではいつもカフカについて質問されるのでしょうか?急いで埋め合わせをしましょう

みなさんこんにちは。私はNezhaです。 Kafka は、今日の時代におけるデータ パイプラインのほ...

ウェブサイトのSEO戦略と事例分析

ウェブサイトの SEO 戦略は、ウェブサイトの運用と開発に関係しています。大規模なウェブサイトの運用...

類推を使ってKubernetesを10分で説明します

Kubernetes コンテナ オーケストレーション システムの背後にある概念は理解しにくい場合があ...

クラウドネイティブ Docker デプロイメント Flask 実践

1. Dockerの理解1. Dockerの簡単な紹介Docker はオープンソースのアプリケーシ...

360度検索が百度を打倒する方法

百度は長年にわたり中国の検索分野のリーダーであり、そのルーツは深く、後発企業が百度の地位に挑戦するの...

クラウドネイティブ アプリケーションのセキュリティにかかるコスト

現在、60% を超える組織が、新しいアプリケーションの大部分がクラウドで構築されていると報告していま...

SEOERはインターネットスパムの作成者になってはいけない

SEO を行う目的は何でしょうか? あなたは毎日インターネット スパムを作成していますか? それとも...

budgetnode がメモリを 2 倍に、年間 12 ドルで 512MB メモリ、Voxility が DDoS 保護を無料で提供

budgetnode.com は、プロモーションを記念して、同じ価格でメモリを 2 倍にした新しいア...

hostdare - 25% オフ/KVM/VPS/アジア最適化/1GB RAM/30 USD/年/Windows|Alipay

Hostdare は、Quadranet のデータ センターのアジア最適化ラインの KVM 仮想 V...

V.PSはどうですか?オランダのクラウド サーバーのレビュー、China Telecom CN2/China Unicom および China Mobile CUII、Disney\Netflix\chatgpt のロック解除など。

v.psはオランダのアムステルダムに自社のクラウドサーバー事業を展開しており、デフォルトの帯域幅は1...