Thema geschlossen
Ergebnis 1 bis 9 von 9

Thema: Fail2ban Installation

  1. #1
    cm
    cm ist offline
    Benutzer
    Registriert seit
    27.01.2006
    Beiträge
    1,114

    Beitrag Fail2ban Installation

    Wichtiges über fail2ban

    Viele Benutzer müssen einfach auf den Rechner zugreifen können. Leider können dann auch Angreifer sehr einfach in das System einbrechen, indem sie einfach solange Kombinationen aus Benutzername/Passwort ausprobieren, bis sie ein passendes Paar gefunden haben. Das Programm fail2ban verhindert genau dieses "ausprobieren". Es untersucht die Logfiles des Systems nach fehlgeschlagenen Loginversuchen und sperrt dann die Internetadresse (IP) des Angreifers für eine gewisse Zeit. Es kann sowohl im Hintergrund (als Dämon) als auch im Vordergrund laufen
    PS: Fail2ban (unstabe) für Sarge gibt es noch keine Stable - Version


    Installationsvorbereitung


    Als erstes müsst ihr die Datei
    Code:
     sources.list
    
    im Ordner
    Code:
    /etc/apt/
    
    öffnen und
    folgende Zeilen hinzufügen

    Code:
    deb     http://ftp.de.debian.org/debian etch main 
    deb-src http://ftp.de.debian.org/debian etch main 
    deb     http://security.debian.org/ etch/updates main 
    deb-src http://security.debian.org/ etch/updates main
    

    Diese 4 Zeilen ermöglichen es euch unstabe (etch) Pakete zu downloaden und zu installieren.

    Danach müsst ihr noch ein

    Code:
    apt-get update
    

    durchführen

    um anschließend fail2ban mit

    Code:
    apt-get -t unstable install fail2ban
    

    zu installieren.

    Die Konfiguration

    das Konfigurationsfile liegt im ordner
    Code:
    /etc/
    
    mit dem Namen
    Code:
     fail2ban.conf
    
    in dieser Datei könnt ihr festlegen bei wieviel Versuchen geblockt/gebannt wird (beste und sicherste wäre natürlich 1 aber schnell hat man sich selber ausgesperrt daher lieber die 2 wählen)und wielange der bann bestehen bleibt standard sind 600 Sekunden
    Nachricht bei erfolgreicher bannung per mail

    das ganze sieht so aus
    Code:
    Hi,
    
    The IP '61.152.133.124' has just been banned by Fail2Ban after
    2 attempts against 'SSH'.
    
    Regards, 
    
    Fail2Ban
    
    Geändert von cm (28.01.2006 um 11:11 Uhr)

  2. #2
    Lehrling
    Registriert seit
    07.03.2006
    Beiträge
    30

    Standard AW: Fail2ban Installation

    Hi,

    also hat wunderbar gefunzt die Installation.

    Hoffe ich werde es trotzdem nie brauchen das Programm

  3. #3
    Newbie
    Registriert seit
    22.05.2006
    Beiträge
    21

    Standard AW: Fail2ban Installation

    Gut das "Problem" hat sich von selbst erledigt
    Geändert von r!kuL (14.08.2006 um 20:02 Uhr)

  4. #4
    Newbie
    Registriert seit
    31.10.2006
    Ort
    Berlin
    Beiträge
    18

    Standard AW: Fail2ban Installation

    Habe es mir auch installiert, ob es läuft weiss ich noch nicht. Habe es gerade beim einloggen von vhcs probiert, da greift es nicht, bei was greift es denn ? Nur bei ssh login ?

    # Option: maxfailures
    # Notes.: number of failures before IP gets banned.
    # Values: NUM Default: 5
    #
    maxfailures = 2
    Ist doch die einstellung ? Noch was einstellen ?
    Geändert von Slowman (01.11.2006 um 20:55 Uhr)
    Problem mit deinem Kaffeeautomaten ?
    www.saeco-support-forum.de

  5. #5
    cm
    cm ist offline
    Benutzer
    Registriert seit
    27.01.2006
    Beiträge
    1,114

    Standard AW: Fail2ban Installation

    Zitat Zitat von Slowman Beitrag anzeigen
    Habe es mir auch installiert, ob es läuft weiss ich noch nicht. Habe es gerade beim einloggen von vhcs probiert, da greift es nicht, bei was greift es denn ? Nur bei ssh login ?



    Ist doch die einstellung ? Noch was einstellen ?
    Kannst du alles in der Config einstellen, SSH ist standard auf aktiv, den Rest musst editieren aber eigentlich steht auch alles in der Config.

  6. #6
    Newbie
    Registriert seit
    31.10.2006
    Ort
    Berlin
    Beiträge
    18

    Standard AW: Fail2ban Installation

    Ja, hier ist Sie:
    Angehängte Dateien
    Problem mit deinem Kaffeeautomaten ?
    www.saeco-support-forum.de

  7. #7
    cm
    cm ist offline
    Benutzer
    Registriert seit
    27.01.2006
    Beiträge
    1,114

    Standard AW: Fail2ban Installation

    Zitat Zitat von Slowman Beitrag anzeigen
    Ja, hier ist Sie:
    Ihr müsst euch das mal alles durchlesen steht alles in der config
    Ich sag nur "enabled = false"

    Noch ein Tipp

    Code:
    "enabled = false (mal auf true setzen)
     
    # Option:  logfile
    # Notes.:  logfile to monitor.
    # Values:  FILE  Default:  /var/log/apache/access.log
    #
    logfile = /var/log/apache/access.log
    
    # Option:  port
    # Notes.:  specifies port to monitor
    # Values:  [ NUM | STRING ]  Default:
    #
    port = http"
    

  8. #8
    Newbie
    Registriert seit
    31.10.2006
    Ort
    Berlin
    Beiträge
    18

    Standard AW: Fail2ban Installation

    @root-forum

    Jetzt, wo du es sagst

    Danke
    Problem mit deinem Kaffeeautomaten ?
    www.saeco-support-forum.de

  9. #9
    Newbie
    Registriert seit
    31.10.2006
    Ort
    Berlin
    Beiträge
    18

    Standard Änderungen in Fail2Ban Installation

    Ergänzung zu diesem HowTo:
    (wenn es den Admin nicht gefällt, darf er es löschen)

    http://www.pc-forum24.de/howtos/13-d...tallation.html

    Installation, ist gleich geblieben.

    Jetzt zur Konfiguration:

    das Konfigurationsfile liegt im ordner

    Code:
    /etc/fail2ban/
    
    In der fail2ban.conf könnt Ihr bloss noch den LogLeverl einstellen Standart 3 könnt Ihr so lassen.

    Interessanter ist die Datei jail.conf, dort könnt Ihr ale Einstellungen machen bzw. an Eure Bedürfnisse anpassen.

    Code:
    destemail = root@localhost
    
    Eure Mailadresse rein, damit Ihr über fehlgeschlagene Logginversuche unterrichtet werdet.

    Code:
    [ssh]
    
    enabled = true
    port	= ssh
    filter	= sshd
    logpath  = /var/log/auth.log
    maxretry = 2
    
    Die Conf zu ändern ist eigentlich selbsterklären, oben nur ssh als Beispiel.


    Code:
    enabled = true
    
    Fail2ban überwacht ssh, false Überwachung deaktiviert.

    Code:
    maxretry = 2
    
    Nach 2 falschen Eingaben wird die IP für 10 min (Grundeinstellung) gesperrt.
    Problem mit deinem Kaffeeautomaten ?
    www.saeco-support-forum.de

Thema geschlossen

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. (Debian) Fail2ban Installation
    Von cm im Forum Linux-Howtos
    Antworten: 3
    Letzter Beitrag: 28.01.2007, 20:39

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87