Table des matières

Fail2ban

Description

Fail2ban lit les fichiers de log du système et bannit les adresses IP qui ont obtenu un trop grand nombre d'échecs lors de l'authentification pendant une durée paramétrable.

Installation

aptitude install fail2ban

Configuration

Le répertoire contenant les fichiers de configuration est /etc/fail2ban/:

Le fichier fail2ban.conf permet de spécifier le niveau des logs (loglevel), le fichier où ils sont enregistrer (logtarget) et le socket.

Les services à monitorer sont stockés dans /etc/fail2ban/jail.conf. Il est recommandé d'en effectuer une copie nommée jail.local qui sera automatiquement utilisée à la place du fichier exemple.

cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Quelques paramètres globaux :

Chaque section possède ses propres paramètres qui prennent le pas sur les globaux s'ils sont mentionnés :

Modifiez ce fichier à votre convenance, puis rechargez la configuration de failéban

/etc/init.d/fail2ban reload