URAMIRAIKAN

1020のなれの果て (since 2005.6.19)

選択されているタグ : fail2ban

タグを絞り込む : Apache Linux

fail2banの設定をCentOS 7でやり直し

 先月のサーバ移行の残作業。
 CMSのログオンページに対する不審なアクセスを遮断する設定は同じだけど、fail2banの初期設定がだいぶ異なっていたので備忘録。
 (CentOS 6と同じ設定でも動くは動くけど)


fail2banでログオンページへの連続アクセスを遮断

 WordPressなんかもそうですが、Webページの片隅に管理者ログインページへのリンクがあったりする場合があります。このブログも右下にアイコンがありますね。
 ごく稀になんですが、ログオンページへ繰り返しアクセスをしているようなログがありました。おそらくは適当なユーザーとパスワードでログインを試みているのではないかなと。
 なので、同一のIPアドレスから一定回数のアクセスがあった場合はアクセスを遮断するように"fail2ban"を設定してみました。


CentOS 6.5でfail2banを設定

 特に変わったことをしたわけではないのですが、これまで意外と使う機会が無かったのでメモです。
 今回の目的は、「SSHポートへの不正なアクセスを検知して、一定時間ブロックすると共に管理者へメール送信する」という、ごく基本的な内容です。


    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

プロフィール

1020@管理人

都内を彷徨っているインフラエンジニアとかいう雑用係。いつだって眠い…。

最近のつぶやき

@umkn1020 (09/17-09:26)
利き腕の手首が妙に痛みが…
@umkn1020 (09/16-20:47)
RT @hasegaw: 「シェルスクリプトはもうやめよう」 「Pythonで書くわ。今どきどこにでもあるでしょ」 「ワイGolangで生成したバイナリ置いとくわ」 「私の好みはPython 2.7だから一緒に入れといて」 「じゃあ私PHPで書くね!」 「盛り上がっておるのう。…
@umkn1020 (09/16-12:23)
RT @ueharaus: そっか。 日本はスペシャリストが少ないからアウトプットで評価することが難しいのだろうな・・・ https://t.co/ZeCdlSBwaZ
@umkn1020 (09/15-15:30)
メーカーにないものはないと言われているし、お客様はそれでもどうにかしろと言うし、どうすんだか。
@umkn1020 (09/15-15:28)
RT @PKAnzug: 皆さーん、典型的なサンプルが寄ってきたのでお勉強の時間ですよー! 「AをしてBになった人もいる」は非常によく使われるインチキ擁護の言い回しです。これは単なる前後関係を因果関係に見せる効果がある手法で、医療広告で禁止されてる「体験談」というやつです。…

エントリーリスト

カテゴリーリスト

タグ