DEV-OPS tool 2 - fail2ban

سلام

امروز میخوایم یک ابزار قوی برای جلویگری از حمله به ssh به شما معرفی کنم

ابزار fail2ban با نصب شدن بر روی سرور لینوکس شما این قابلیت رو به سرور شما اضافه می کنه که اگر کسی بیشتر n بار(n را شما مشخص می کنید) رمز ssh رو اشتباه زد به مدت d روز (d را شما مشخص می کنید) ip شخص را بلاک می کند و شخص دیگر اجازه دسترسی به ssh را ندارد

البته بهتر است نکات زیر رو برای بالا بردن امنیت ssh انجام بدید

  1. سعی کنید یوز root دسترسی به ssh نداشته باشه و خودتون یک یوز خاص با نام خاص برای دسترسی به ssh بسازید
  2. سعی کنید پورت ssh رو تغییر بدید تا کسی از طریق پورت نتواند به شما حمله کند.

امیدوارم که این مطلب امنیتی به دردتون خورده باشه