Cum se instalează Fail2ban pe Rocky Linux 10, 9 și 8?
Sondele de parole SSH și scanările repetate de autentificare sunt mult mai ușor de gestionat când Rocky Linux poate bloca automat agresorii repetați, în loc să aștepte o regulă manuală de firewall. Fail2Ban monitorizează jurnalele serviciilor, numără eșecurile repetate și adaugă reguli temporare firewalld rich rules pentru adresele IP care depășesc pragul configurat.
Poți instala Fail2Ban pe Rocky Linux din EPEL, apoi activa un jail SSH care citește jurnalul systemd și blochează prin stiva implicită firewalld a Rocky. Același flux de lucru îți oferă și verificări de stare, comenzi manuale de ban și unban, jail-uri opționale pentru web sau mail și o cale curată de dezinstalare.
Rocky Linux 10, 9 și 8 folosesc aceeași configurare Fail2Ban bazată pe EPEL. EPEL împachetează în prezent Fail2Ban 1.1.0 pentru Rocky Linux 10 și 9, în timp ce Rocky Linux 8 primește Fail2Ban 1.0.2; jail-ul SSH și acțiunea firewalld funcționează pe toate cele trei versiuni.
[mai mult...]