一、安装Fail2ban
sudo apt update sudo apt install fail2ban
二、进行配置
fail2ban服务将其配置文件保存在/etc/fail2ban目录中。有一个默认值为jail.conf的文件,但是建议不要直接修改次文件
创建jail.local文件,并进行设置
sudo cp jail.conf jail.local #复制jail.conf进行创建 sudo vim jail.local
主要修改的3个参数
#当客户端无法正确进行身份验证时,客户端将被禁止的时间长度 bantime = 10m #findtime和maxretry。这两个参数共同建立了一个条件,在这个条件下,客户端被发现是非法用户,应该被禁止。 #maxretry变量设置客户端在被禁止之前,必须在findtime定义的时间窗口内进行身份验证的次数。在默认设置下,fail2ban服务将禁止在10分钟内尝试登录5次失败的客户端。 findtime = 10m maxretry = 5
三、启动
sudo service fail2ban start
四、查看日志
#查看全部日志 cat /var/log/fail2ban.log #查看被拒绝ip fail2ban-client status sshd
标签:sudo,22.04,jail,fail2ban,conf,Ubuntu,客户端,findtime,SSH From: https://www.cnblogs.com/fireicesion/p/17342246.html