IT/Asterisk
기본적인 Fail2Ban 설정
Tommy
2020. 12. 17. 11:40
728x90
* 기본 설정
- 설정을 jail.conf 가 아닌 jail.local에 한 이유
1. fail2ban 은 jail.conf -> jail.local 순으로 config 를 load 한다
2. 추후 fail2ban을 update 할 시 jail.conf 는 초기화 된다
3. fail2ban update 한 후에도 기존 config 를 유지하기 위해 jail.local 에 설정을 적용한다
* Fail2Ban 정책에 적용되지 않기 위한 특정 아이피 등록
( 자신이 접속하기 위한 PC나 내부 네트워크만 허용하기 위해)
* Backend 부분 수정 --> fail2ban을 사용하기 위해 변경해야 한다고 함. 정확한 이유 찾는 데로 수정할 예정
* sshd에 대한 설정
* 설정 적용 후 fail2ban 재 시작 / 상태 확인
* fail2ban에 적용 된 sshd 설정이 정상적으로 동작하는 지 확인