IT/Asterisk

기본적인 Fail2Ban 설정

Tommy 2020. 12. 17. 11:40
728x90

* 기본 설정

- 설정을 jail.conf 가 아닌 jail.local에 한 이유

1. fail2ban 은 jail.conf -> jail.local 순으로 config 를 load 한다

2. 추후 fail2ban을 update 할 시 jail.conf 는 초기화 된다

3. fail2ban update 한 후에도 기존 config 를 유지하기 위해 jail.local 에 설정을 적용한다

 

* Fail2Ban 정책에 적용되지 않기 위한 특정 아이피 등록

( 자신이 접속하기 위한 PC나 내부 네트워크만 허용하기 위해)

 

* Backend 부분 수정 --> fail2ban을 사용하기 위해 변경해야 한다고 함.  정확한 이유 찾는 데로 수정할 예정

* sshd에 대한 설정

 

* 설정 적용 후 fail2ban 재 시작 / 상태 확인

 

* fail2ban에 적용 된 sshd 설정이 정상적으로 동작하는 지 확인