Eine einfache Maßnahme gegen sogenannte Brute-Force- sowie DoS-Attacken ist das in Python geschriebene Tool Fail2ban. Dieses sperrt nach mehrmaliger falscher Passworteingabe bei SSH-Logins die IP-Adresse des Clients.

Eine unzureichend gesicherter Server könnte ein attraktives Ziel für Hacker sein. Fail2Ban kann Brute-Force-Angriffe und andere verdächtige Aktivitäten erkennen und automatisch IP-Adressen blockieren, die diese Angriffe durchführen. Dies erhöht die Sicherheit deines Servers erheblich und schützt somit auch persönliche Daten vor unautorisiertem Zugriff. Fail2ban ist eine von mehreren Sicherheitsvorkehrungen.

Fail2ban befindet sich im Debian-Paket und kann daher ganz einfach installiert werden. Logge dich dazu mit PuTTY mit dem Root-Nutzer ein und installiere Fail2ban:

apt-get -y install fail2ban

Theoretisch war es das auch schon, die Maßnahme ist direkt aktiv und eine Einrichtung ist nicht notwendig. Falls du dennoch Änderungen wie beispielsweise die Sperrzeit, IP-Adressen die ausgeschlossen werden sollen oder die Anzahl der möglichen Versuche ändern möchtest, musst du die Config-File duplizieren, jedoch mit der Endung .local, da die .conf nach jedem Update wieder zurückgesetzt wird:

cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Jetzt kannst du mit einem Editor deiner Wahl die jail.local bearbeiten, alle Einstellungen sind mit Kommentaren versehen und sollten daher selbsterklärend sein:

nano /etc/fail2ban/jail.local

Standardmäßig gibt es 6 Eingabeversuche und IP-Adresse wird für 600 Sekunden gesperrt. Damit die Änderungen wirksam werden, musst du den Dienst nach dem Speichern noch neu starten:

systemctl restart fail2ban.service

Fail2ban: Gesperrte IP-Adresse wieder freigeben

Bei Fragen oder Anregungen freue ich mich natürlich über eure Kommentare.

Kategorie: Security

Tags: , ,

0 Kommentare

712 Aufrufe

Über mich

Ich bin Janis (aka. EurenikZ), 25 Jahre alt und komme aus der Nähe von Frankfurt am Main. Ich habe eine abgeschlossene IHK-Ausbildung zum Fachinformatiker für Systemintegration und arbeite als Junior IT-Administrator in einem IT-Systemhaus. Neben meinem IT-Blog beschäftige ich mich viel mit diversen IT-Themen und meinen Webseiten sowie Telegram Bots und biete IT-Dienstleistungen an.

890 Aufrufe

Wie hilfreich war dieser Beitrag?

Klicke auf die Sterne um zu bewerten.

Durchschnittliche Bewertung 0 / 5. Anzahl Bewertungen: 0

Bisher keine Bewertungen. Sei der Erste, der diesen Beitrag bewertet!

Es tut mir Leid, dass der Beitrag für dich nicht hilfreich war!

Wie kann ich diesen Beitrag verbessern?

Hinterlasse einen Kommentar

  • Die Zwei-Faktor-Authentifizierung schützt deine Accounts vor Hackern und Unbefugten. Wie du 2FA bei deiner Nextcloud aktivierst und für einen Benutzer einrichtest, zeige ich dir in diesem Beitrag. Was ist 2FA? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt ausdrücklich[...]

    13.09.2023 14:08

    146
  • Die Sicherheit der Nextcloud ist von entscheidender Bedeutung, da sie wichtige und sensible Daten enthalten kann. Eine effektive Methode, um deine Cloud vor potenziellen Sicherheitsbedrohungen zu schützen, ist die Kombination mit Fail2ban. Fail2ban ist eine bewährte Software zur Intrusion Detection[...]

    10.09.2023 12:49

    141
  • Die Zwei-Faktor-Authentifizierung schützt den WordPress-Account deiner Website vor Hackern und Unbefugten. Wie du 2FA unter WordPress einrichtest, zeige ich dir hier. Was ist 2FA? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt ausdrücklich die Verwendung einer Zwei-Faktor-Authentisierung. Eine Zwei-Faktor-Authentifizierung[...]

    05.04.2023 20:55

    155
  • Die Zwei-Faktor-Authentifizierung schützt deine Accounts vor Hackern und Unbefugten. Wie du 2FA bei deiner Nextcloud aktivierst und für einen Benutzer einrichtest, zeige ich dir in diesem Beitrag. Was ist 2FA? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt ausdrücklich[...]

    13.09.2023 14:08

    146
  • Die Sicherheit der Nextcloud ist von entscheidender Bedeutung, da sie wichtige und sensible Daten enthalten kann. Eine effektive Methode, um deine Cloud vor potenziellen Sicherheitsbedrohungen zu schützen, ist die Kombination mit Fail2ban. Fail2ban ist eine bewährte Software zur Intrusion Detection[...]

    10.09.2023 12:49

    141