用 Fail2Ban 防範暴力破解 (SSH、vsftp、dovecot、sendmail)
Fail2Ban 可以用來防護 Linux Server 上的 SSH、vsftp、dovecot...等服務免於遭駭客使用暴力密碼入侵。我以前曾寫過即時封鎖想要入侵 SSH 的程式,不過 Fail2Ban 厲害多了,也完全可以取代我寫的程式。
安裝 Fail2Ban
安裝前可以先用下列指令來查看可安裝的版本:
yum info fail2ban
像我的系統 (CentOS 5.x) 查出來有兩個版本: 0.8.14 與 0.6.0,來自不同的套件庫,但預設卻安裝 0.6.0,所以我必須要指定安裝的版本為 0.8.14,以下的說明也是針對 0.8.*。
安裝 Fail2Ban:
yum install fail2ban
或
yum install fail2ban-版本
啟動 Fail2Ban:
service fail2ban start chkconfig fail2ban on
近期迴響