CONFIGURACIÓ DE FAIL2BAN

Instal·lació

Conexió a la maquina

vagrant ssh debian5

 

CREAR FITXER DE CONFIGURACIÓ

sudo mkdir -p /etc/fail2ban

sudo nano /etc/fail2ban/jail.local

[DEFAULT]
ignoreip = 127.0.0.1/8 10.10.1.0/24 10.10.2.0/24 172.25.130.0/24
bantime = 3600
findtime = 600
maxretry = 3

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600

VERIFICAR:

sudo systemctl restart fail2ban
sudo systemctl enable fail2ban
sudo fail2ban-client status
sudo fail2ban-client status sshd