pigpigpigGo

  • 最新文章🎉
  • 隐私政策🤝
  • 关于🏆
  • 友情链接🔗
帅秃顶的个人博客
  1. 首页
  2. linux
  3. 正文

debian 12 fail2ban的配置

2025年4月15日 31点热度 0人点赞 0条评论

fail2ban是一个服务器免受暴力攻击的入侵防御软件,基于auth 日志文件工作,更新防火墙规则,用于在指定的时间内拒绝特定的 IP 地址,从而有效保护服务器免受暴力攻击。

fail2ban 的安装:

debian12 上使用以下命令安装:

sudo apt install fail2ban -y

安装完成后,fail2ban会自动运行。

fail2ban 的配置:

如果遇到fail2ban安装完成后,使用命令

systemctl status fail2ban

查看fail2ban运行状态时显示失败,请参考我的这篇文章解决

debian12上fail2ban启动失败解决办法

切换到目录 /etc/fail2ban ,复制 jail.conf 一份为 jail.local 或新建一份 jail.local 的配置文件,不要修改默认的 jail.conf 配置文件。

以下是我的配置,以供参考:

[DEFAULT]
ignoreip = 127.0.0.1/8 ::1
bantime = 1d
findtime = 10m
maxretry = 5

[sshd]
enable = true
port=22
bandtime=1d
findtime=10m
maxretry=5
backend=systemd

具体配置可在网络上搜索参考,完成后,使用命令:

systemctl restart fail2ban

重启 fail2ban 服务。

使用

sudo fail2ban-client status

来查看服务状态。

标签: debian debian12 fail2ban linux vps
最后更新:2025年4月15日

帅秃顶

告别的年代,分开的理由,终不须诉说出口

点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复
帅秃顶 的头像
文章目录
  • fail2ban 的安装:
  • fail2ban 的配置:
最近评论
Avatar photo
一位 WordPress 评论者 发布于 2 个月前(04月01日) 您好,这是一条评论。若需要审核、编辑或删除评论,请访问仪表盘的评论界面。评论者头像来自 Gravat...

COPYRIGHT © 2025 pigpigpigGo. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang