Aller au contenu

Comment installer et configurer Fail2ban


Ldfa

Messages recommandés

(modifié le 20 janvier 2016 &agrave 19:43)

Fail2ban est un excellent outil qui permet de monter d'un cran en terme de sécurité sur une machine GNU/Linux. Il permet de bloquer la connexion d'un utilisateur après plusieurs tentatives infructueuses (configurable).

fail2ban

Fail2ban est compatible avec de nombreux services et démons comme SSH, vsftpd, apache, nginx etc. Fail2ban ajoute une règle dynamiquement dans iptables pour y parvenir. Grafikart nous propose une fois de plus un tutoriel vidéo de 20 minutes :

Bien sûr la meilleure solution consiste à filtrer sur l'IP source, mais l'un n'empêche pas l'autre en cas d'effet domino. Si un pirate met la main sur une machine de rebond il peut souvent plus facilement atteindre le cœur de votre infrastructure, que se soit un site web ou un réseau d'entreprise. Voilà pourquoi il ne faut pas accorder d'autorisation sans raison à vos développeurs, collaborateurs... car cela peut être le maillon faible.

A compléter avec une la documentation ubuntu-fr.

Afficher l’article complet

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.