更多云服务器知识,尽在hsotol.com
你的服务器现在已经是一座拥有坚固城墙(防火墙)、隐藏城门(自定义SSH端口)、并且只认你这个主人“生物信息”(SSH密钥)的私人堡垒了。理论上,它已经非常安全。
但你可能在夜深人静的时候,出于好奇或者偏执,打开了服务器的系统日志文件(比如 /var/log/auth.log 或 /var/log/secure)。然后,你看到了什么?
你可能会看到成百上千条这样的记录:
Failed password for invalid user guest from 123.45.67.89 port 12345 ssh2 Failed password for root from 98.76.54.32 port 54321 ssh2
是不是感觉头皮发麻?尽管这些攻击因为你禁用了密码登录而注定失败,但这种感觉,就像你住在一个极其安全的房子里,门锁是世界顶级的,可每天总有成千上万的陌生人,在你家门口,不知疲倦地、一次又一次地尝试用各种错误的钥匙来开你的门。
他们进不来,但他们制造的“噪音”(系统日志)实在太烦人了,而且,万一哪天你的某个服务忘记关闭密码登录,这不就成了巨大的安全隐患吗?
有没有一个办法,能让这些讨厌的家伙,在试了你家门锁两三次之后,就自动被一个“智能保安”发现,然后被“请”出去,并且短时间内不准再靠近你的房子?
当然有。这个智能、忠诚、而且免费的“保安”,就是我们今天的主角——Fail2ban。
Fail2ban到底是个什么“神仙”?
首先,你得明白,Fail2ban它本身不是防火墙。它更像一个**“日志分析与联动系统”**。
让我们用一个“夜店保镖”的比喻来理解它的工作流程:
<

2038

被折叠的 条评论
为什么被折叠?



