Bonjour,
J’ai suivi ce tuto:
sorrodje.alter-it.org/index.php? … debian-6-0
Que je résumé ici pour la partie fail2ban qui semble très simple.
Dois-je faire autre chose d’utile ?
Je suppose que le bantime est le même pour tous les accès et se définit par le défaut ?
Je risque quoi si je passe le délai à24h et 4 essais ?
Ci-dessous le résumé du tuto.
Bannir pour une durée donnée ( par défaut 10 Mn ) les adresses ip qui font X erreurs (3 par défaut , 6 par défaut pour ssh) lors de leur tentative de connexion à tel ou tel service du serveur. Un serveur est soumis à de nombreuses agressions (tentatives d’intrusion) d’où l’intérêt de bannir ceux qui tente leur chance.
ATTENTION : il est noté ci-dessous 3456 comme étant le port ssh du serveur. Il était à 22 par défaut. Vous l’avez changé en un port personnalisé. Remplacez cette valeur par votre port persoinanlisé.
Après une installation fraîche, fail2ban est configuré pour surveiller uniquement le ssh , et bannir 10 mn les IP commettant 6 échecs consécutifs de connexion. Pour cela il faut éditer le fichier /etc/fail2ban/jail.conf et modifier la partie liée à ssh.
(cherchez et modifier. Vous devez modifier le port ssh et vous pouvez aussi modifier le nombre de tentatives avant bannissement.)
[quote][…]
[ssh]
enabled = true
port = 3546
filter = sshd
logpath = /var/log/auth.log
maxretry = 6
[…] [/quote]
Bonne journée