SSH mittels Fail2Ban absichern
Die Absicherung des SSH-Servers unter Linux ist von entscheidender Bedeutung, um potenzielle Sicherheitslücken zu schließen. Eine bewährte Methode zur Verbesserung der Sicherheit besteht darin, Fail2Ban zu verwenden, eine Software, die automatisch schädliche oder verdächtige Verbindungen blockiert.
Hier sind die Schritte zur Einrichtung von Fail2Ban, um den SSH-Server abzusichern:
- Fail2Ban installieren:
- Öffne das Terminal auf deinem Linux-System.
- Führe den Befehl
sudo apt-get install fail2ban
aus, um Fail2Ban zu installieren. - Warte, bis die Installation abgeschlossen ist.
- Konfigurationsdatei anpassen:
- Navigiere zum Verzeichnis
/etc/fail2ban/
. - Öffne die Datei
jail.conf
oderjail.local
(falls vorhanden) mit einem Texteditor. - Suche nach der Sektion
[sshd]
und passe die Einstellungen an deine Bedürfnisse an und fügen Sie in diesem Bereichenabled=true
hinzu um Fail2Ban zu aktivieren. Du kannst beispielsweise die maximale Anzahl von Versuchenmaxretry
und die Sperrzeitbantime
festlegen. - Speichere die Änderungen und schließe die Datei.
- Navigiere zum Verzeichnis
- Fail2Ban-Dienst neu starten:
- Führe den Befehl
sudo service fail2ban restart
aus, um den Fail2Ban-Dienst neu zu starten. - Überprüfe, ob der Dienst erfolgreich gestartet wurde, indem Du den Status mit dem Befehl
sudo service fail2ban status
überprüfst.
- Führe den Befehl
Die Verwendung von Fail2Ban in Verbindung mit einer angemessenen Konfiguration bietet einen zusätzlichen Schutz vor Brute-Force-Angriffen und anderen bösartigen Aktivitäten auf deinem SSH-Server.