SSH mittels Fail2Ban absichern ​
Die Absicherung des SSH-Servers unter Linux ist von entscheidender Bedeutung, um potenzielle Sicherheitslücken zu schließen. Eine bewährte Methode zur Verbesserung der Sicherheit besteht darin, Fail2Ban zu verwenden, eine Software, die automatisch schädliche oder verdächtige Verbindungen blockiert.
Hier sind die Schritte zur Einrichtung von Fail2Ban, um den SSH-Server abzusichern:
- Fail2Ban installieren:
- Ă–ffne das Terminal auf deinem Linux-System.
- FĂĽhre den Befehl
sudo apt-get install fail2banaus, um Fail2Ban zu installieren. - Warte, bis die Installation abgeschlossen ist.
- Konfigurationsdatei anpassen:
- Navigiere zum Verzeichnis
/etc/fail2ban/. - Ă–ffne die Datei
jail.confoderjail.local(falls vorhanden) mit einem Texteditor. - Suche nach der Sektion
[sshd]und passe die Einstellungen an deine Bedürfnisse an und fügen Sie in diesem Bereichenabled=truehinzu um Fail2Ban zu aktivieren. Du kannst beispielsweise die maximale Anzahl von Versuchenmaxretryund die Sperrzeitbantimefestlegen. - Speichere die Änderungen und schließe die Datei.
- Navigiere zum Verzeichnis
- Fail2Ban-Dienst neu starten:
- FĂĽhre den Befehl
sudo service fail2ban restartaus, um den Fail2Ban-Dienst neu zu starten. - ĂśberprĂĽfe, ob der Dienst erfolgreich gestartet wurde, indem Du den Status mit dem Befehl
sudo service fail2ban statusĂĽberprĂĽfst.
- FĂĽhre den Befehl
Die Verwendung von Fail2Ban in Verbindung mit einer angemessenen Konfiguration bietet einen zusätzlichen Schutz vor Brute-Force-Angriffen und anderen bösartigen Aktivitäten auf deinem SSH-Server.