Thema geschlossen
Ergebnis 1 bis 4 von 4

Thema: (Debian) Fail2ban Installation

  1. #1
    cm
    cm ist offline
    Benutzer
    Registriert seit
    27.01.2006
    Beiträge
    1,114

    Standard (Debian) Fail2ban Installation

    Wichtiges über fail2ban

    Viele Benutzer müssen einfach auf den Rechner zugreifen können. Leider können dann auch Angreifer sehr einfach in das System einbrechen, indem sie einfach solange Kombinationen aus Benutzername/Passwort ausprobieren, bis sie ein passendes Paar gefunden haben. Das Programm fail2ban verhindert genau dieses "ausprobieren". Es untersucht die Logfiles des Systems nach fehlgeschlagenen Loginversuchen und sperrt dann die Internetadresse (IP) des Angreifers für eine gewisse Zeit. Es kann sowohl im Hintergrund (als Dämon) als auch im Vordergrund laufen
    PS: Fail2ban (unstabe) für Sarge gibt es noch keine Stable - Version


    Installationsvorbereitung


    Als erstes müsst ihr die Datei
    Code:
     sources.list
    im Ordner
    Code:
    /etc/apt/
    öffnen und
    folgende Zeilen hinzufügen

    Code:
    deb     http://ftp.de.debian.org/debian etch main 
    deb-src http://ftp.de.debian.org/debian etch main 
    deb     http://security.debian.org/ etch/updates main 
    deb-src http://security.debian.org/ etch/updates main

    Diese 4 Zeilen ermöglichen es euch unstabe (etch) Pakete zu downloaden und zu installieren.

    Danach müsst ihr noch ein

    Code:
    apt-get update

    durchführen

    um anschließend fail2ban mit

    Code:
    apt-get -t unstable install fail2ban

    zu installieren.

    Die Konfiguration

    das Konfigurationsfile liegt im ordner
    Code:
    /etc/
    mit dem Namen
    Code:
     fail2ban.conf
    in dieser Datei könnt ihr festlegen bei wieviel Versuchen geblockt/gebannt wird (beste und sicherste wäre natürlich 1 aber schnell hat man sich selber ausgesperrt daher lieber die 2 wählen)und wielange der bann bestehen bleibt standard sind 600 Sekunden
    Nachricht bei erfolgreicher bannung per mail

    das ganze sieht so aus
    Code:
    Hi,
    
    The IP '61.152.133.124' has just been banned by Fail2Ban after
    2 attempts against 'SSH'.
    
    Regards, 
    
    Fail2Ban

    http://www.root-wiki.net/index.php/F...n_Installation


    mfg
    Geändert von cm (18.03.2006 um 21:33 Uhr)

  2. #2
    Bart
    Gast

    Standard AW: [Debian] fail2ban Installation

    in welcher Datei kann man denn das bestimmen nach wieviel Versuchen bzw. Wie lange man gebannt wird ?
    Gibt es irgendwas worauf man achten sollte ?

  3. #3
    cm
    cm ist offline
    Benutzer
    Registriert seit
    27.01.2006
    Beiträge
    1,114

    Standard AW: [Debian] fail2ban Installation

    Zitat Zitat von Bart
    in welcher Datei kann man denn das bestimmen nach wieviel Versuchen bzw. Wie lange man gebannt wird ?
    Gibt es irgendwas worauf man achten sollte ?
    steht doch eigentlich alles in der Doku, naja macht nichts,

    im ordner /etc/ ist die Datei fail2ban.conf und in der kannst du alle Einstellung vornehmen.

  4. #4
    Newbie
    Registriert seit
    31.10.2006
    Ort
    Berlin
    Beiträge
    18

    Standard Änderungen in Fail2Ban Installation

    Ergänzung zu diesem HowTo:
    (wenn es den Admin nicht gefällt, darf er es löschen)

    http://www.pc-forum24.de/howtos/13-d...tallation.html

    Installation, ist gleich geblieben.

    Jetzt zur Konfiguration:

    das Konfigurationsfile liegt im ordner

    Code:
    /etc/fail2ban/
    In der fail2ban.conf könnt Ihr bloss noch den LogLeverl einstellen Standart 3 könnt Ihr so lassen.

    Interessanter ist die Datei jail.conf, dort könnt Ihr ale Einstellungen machen bzw. an Eure Bedürfnisse anpassen.

    Code:
    destemail = root@localhost
    Eure Mailadresse rein, damit Ihr über fehlgeschlagene Logginversuche unterrichtet werdet.

    Code:
    [ssh]
    
    enabled = true
    port	= ssh
    filter	= sshd
    logpath  = /var/log/auth.log
    maxretry = 2
    Die Conf zu ändern ist eigentlich selbsterklären, oben nur ssh als Beispiel.


    Code:
    enabled = true
    Fail2ban überwacht ssh, false Überwachung deaktiviert.

    Code:
    maxretry = 2
    Nach 2 falschen Eingaben wird die IP für 10 min (Grundeinstellung) gesperrt.

    [edit on]

    Damit die geänderte jail.conf greift, kenne ich leider bisher nur die Möglichkeit den Server zu rebooten. Damit alle Dienste aktiv sind.

    [edit off]
    Geändert von Rain_Maker (29.01.2007 um 20:32 Uhr) Grund: Den Admins gefällt das sogar sehr gut, deshalb => Ans HowTo angehängt!
    Problem mit deinem Kaffeeautomaten ?
    www.saeco-support-forum.de

Thema geschlossen

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. (Erledigt) Debian Sarge Installation
    Von Runlevel5 im Forum Debian GNU/Linux
    Antworten: 11
    Letzter Beitrag: 16.04.2007, 08:19
  2. Fail2ban Installation
    Von cm im Forum Server-Sicherheit
    Antworten: 8
    Letzter Beitrag: 28.01.2007, 19:39
  3. Antworten: 0
    Letzter Beitrag: 16.05.2006, 23:23
  4. (Debian) Debian Sarge Installation
    Von Runlevel5 im Forum Linux-Howtos
    Antworten: 0
    Letzter Beitrag: 01.04.2006, 18:49

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87