सुरक्षा
fail2ban क्या है?
fail2ban monitors log files for repeated authentication failures and temporarily firewalls the offending addresses. It reduces log noise and slows brute-force attempts, and it is genuinely useful in front of services that must accept passwords. It is not a substitute for disabling password authentication on SSH, which removes the attack class entirely rather than throttling it — a key-based login cannot be brute-forced at all.
fail2ban क्यों मायने रखता है
यह लॉग शोर को कम करता है और ब्रूट-फोर्स प्रयासों को धीमा करता है, और यह उन सेवाओं के सामने वास्तव में उपयोगी है जिन्हें पासवर्ड स्वीकार करना चाहिए। यह SSH पर पासवर्ड प्रमाणीकरण को अक्षम करने का विकल्प नहीं है, जो थ्रॉटलिंग के बजाय हमले की श्रेणी को पूरी तरह से हटा देता है — एक कुंजी-आधारित लॉगिन को ब्रूट-फोर्स नहीं किया जा सकता है। इसे सावधानी से ट्यून करें: एक आक्रामक findtime और maxretry अंततः आपको आपके अपने सर्वर से प्रतिबंधित कर देगा, जो सबसे आम कारणों में से एक है जिससे लोग पाते हैं कि उनके प्रदाता के पास कोई आउट-ऑफ-बैंड कंसोल नहीं है। आधुनिक समकक्ष जैसे sshguard और CrowdSec उसी तरह काम करते हैं, और nftables बिना किसी डेमन के सरल दर सीमा व्यक्त कर सकते हैं।
व्यवहार में fail2ban
fail2ban चलाने का मतलब है /var/log/fail2ban.log पढ़ना और देखना कि कौन से जेल ट्रिगर हो रहे हैं। findtime, maxretry और bantime को अपने वास्तविक ट्रैफिक के अनुसार ट्यून करें; डिफ़ॉल्ट आपके उपयोगकर्ताओं की तुलना में अधिक धैर्य मानते हैं। गलत कॉन्फ़िगरेशन माइग्रेशन के बीच में आपको बैन कर देता है और आप पाते हैं कि आपके प्रदाता के पास कोई आउट-ऑफ-बैंड कंसोल नहीं है। गलत करने की कीमत यह है: आप बाहर कर दिए जाते हैं और रिबूट के अलावा कोई रिकवरी नहीं।
लोग fail2ban के बारे में क्या गलत समझते हैं
लोग fail2ban को SSH ब्रूट-फोर्स के समाधान के रूप में मानते हैं। यह नहीं है; यह केवल थ्रॉटल करता है। सुधार: पासवर्ड प्रमाणीकरण पूरी तरह से अक्षम करें, कीज़ का उपयोग करें। फिर fail2ban वही बन जाता है जिसके लिए वह है — शोर में कमी — न कि झूठी ढाल।
fail2ban — सामान्य प्रश्न
fail2ban और फ़ायरवॉल के बीच क्या अंतर है?
फ़ायरवॉल एक स्थिर नियम सेट है, आमतौर पर अपरिवर्तनीय। fail2ban बार-बार प्रमाणीकरण विफलताओं को देखने पर अस्थायी ब्लॉक गतिशील रूप से जोड़ता है। फ़ायरवॉल अभी भी मदद करता है, लेकिन यह fail2ban का विकल्प नहीं है।
क्या fail2ban UFW के साथ काम करता है?
हाँ, Ubuntu पर। fail2ban नियम जोड़ने और हटाने के लिए UFW के साथ एकीकृत हो सकता है। फिर भी, भरोसा करने से पहले एकीकरण का परीक्षण करना चाहिए, क्योंकि डिफ़ॉल्ट वितरण के अनुसार भिन्न होते हैं।
fail2ban कहाँ चर्चा में आता है
- मैं एक नए VPS को कैसे सुरक्षित करूं? पांच चरण वास्तविक दुनिया के समझौतों के विशाल बहुमत को कवर करते हैं: पासवर्ड प्रमाणीकरण अक्षम के साथ कुंजी-आधारित SSH, कोई सीधा रूट लॉगिन नहीं, डिफ़ॉल्ट-अस्…
- मैं SSH ब्रूट-फोर्स हमलों को कैसे रोकूं? पासवर्ड प्रमाणीकरण को पूरी तरह से अक्षम करें — कुंजी-आधारित SSH के खिलाफ ब्रूट फोर्स संभव नहीं है। लॉग शोर को कम करने के लिए fail2ban जोड़ें, और स्कैनर वॉल…
- नए VPS को 10 मिनट में सुरक्षित करें पाँच बदलाव नए सर्वर के विरुद्ध हर स्वचालित हमले को खत्म करते हैं: पासवर्ड बंद के साथ कुंजी-आधारित SSH, सीधे रूट लॉगिन नहीं, IPv4 और IPv6 दोनों को कवर करने …
सुरक्षा से अधिक
- LUKS
- LUKS मानक Linux फुल-डिस्क एन्क्रिप्शन प्रारूप है, जो एन्क्रिप्टेड वॉल्यूम पर ही एक हेडर में कुंजी सामग्री संग्रहीत करता है।
- DDoS
- DDoS हमला कई स्रोतों से एक साथ ट्रैफिक या महंगे अनुरोधों के साथ लक्ष्य को भर देता है, ताकि बैंडविड्थ, कनेक्शन स्थिति या प्रोसेसिंग क्षमता समाप्त हो जाए।
- ट्रैफिक स्क्रबिंग
- स्क्रबिंग फ़िल्टरिंग बुनियादी ढांचे के माध्यम से ट्रैफिक को रूट करती है जो हमले के पैकेट को त्याग देता है और वैध लोगों को आगे बढ़ाता है।
- नल रूट
- नल रूट एक IP पते पर सभी ट्रैफिक को त्याग देता है, लक्ष्य को पूरी तरह से अप्राप्य बनाकर व्यापक नेटवर्क की रक्षा करता है।