Situatie
Pentru a bloca IP‑uri în Webmin ai două variante principale: să limitezi accesul doar la anumite IP (IP Access Control) sau să folosești firewall‑ul (recomandat pentru blocare “pe bune” la nivel de server).
Limitare acces în Webmin (IP Access Control)
Aceasta blochează IP‑urile doar la nivelul interfeței Webmin, nu și la alte servicii (Apache, mail etc.).
Pași tipici:
-
Autentifică‑te în Webmin cu un cont cu drepturi de admin.
-
Mergi la: Webmin -> Webmin Configuration -> IP Access Control.
-
La “Allowed IP addresses” selectează “Only allow from listed addresses”
-
Introdu IP‑urile / rețelele permise (ex.: 1.2.3.4, 192.168.1.0/255.255.255.0).
-
Salvează și testează dintr‑un IP permis; restul vor fi refuzate (practic “blocate” de Webmin).
Dacă vrei efectiv “blacklist”, poți inversa logica și permiți toată lumea, mai puțin IP‑urile puse în deny (în funcție de versiune, există și opțiune de deny list).
Blocare IP la nivel de firewall din Webmin
Dacă vrei ca IP‑ul să nu ajungă deloc la server (nu doar la Webmin), folosește modulul de firewall din Webmin (iptables/FirewallD/UFW, depinde de distribuție).
Pași generici cu modulul “Linux Firewall” (iptables):
-
În Webmin: Networking -> Linux Firewall (sau FirewallD/UFW, cum e cazul).
-
Alege chain‑ul INPUT și “Add rule”.
-
Setează:
-
Action: DROP (de preferat, ca să nu știe atacatorul că e blocat).
-
Source address: IP‑ul pe care vrei să‑l blochezi (ex.: 1.2.3.4).
-
-
Salvează regula și aplică/activează configurația firewall‑ului.
Pentru blocare automată după brute‑force, poți configura și Fail2Ban din Webmin, care adaugă reguli în firewall pentru IP‑urile suspecte.
Leave A Comment?