URAMIRAIKAN

1020のなれの果て (since 2005.6.19)

選択されているタグ : fail2ban

タグを絞り込む : Apache Linux

fail2banの設定をCentOS 7でやり直し

 先月のサーバ移行の残作業。
 CMSのログオンページに対する不審なアクセスを遮断する設定は同じだけど、fail2banの初期設定がだいぶ異なっていたので備忘録。
 (CentOS 6と同じ設定でも動くは動くけど)


fail2banでログオンページへの連続アクセスを遮断

 WordPressなんかもそうですが、Webページの片隅に管理者ログインページへのリンクがあったりする場合があります。このブログも右下にアイコンがありますね。
 ごく稀になんですが、ログオンページへ繰り返しアクセスをしているようなログがありました。おそらくは適当なユーザーとパスワードでログインを試みているのではないかなと。
 なので、同一のIPアドレスから一定回数のアクセスがあった場合はアクセスを遮断するように"fail2ban"を設定してみました。


CentOS 6.5でfail2banを設定

 特に変わったことをしたわけではないのですが、これまで意外と使う機会が無かったのでメモです。
 今回の目的は、「SSHポートへの不正なアクセスを検知して、一定時間ブロックすると共に管理者へメール送信する」という、ごく基本的な内容です。


          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            

プロフィール

1020@管理人

都内を彷徨っているインフラエンジニアとかいう雑用係。いつだって眠い…。

最近のつぶやき

@umkn1020 (08/10-16:43)
RT @shigured: う、うわああああああ!!?(中古のZX300に入ってた https://t.co/8DCA40z423
@umkn1020 (08/09-16:24)
Ryzen 7 4750UはRVIには対応していないのか
@umkn1020 (08/07-17:15)
そういえば、昼間見かけたこれは大丈夫だったのかな https://t.co/SUjAGEfiRs
@umkn1020 (08/07-07:57)
RT @shin_takakusagi: コロナ対応で死ぬほど働いてる人を間近で見てるため、「感染がこれだけ広がる中なぜ国会を開かないのか」という世論をなかなか論理的に理解できない自分がいます。。 すでに死ぬほど働いてる人に、さらに死ぬほど答弁書かせることになるので。。。 ht…
@umkn1020 (08/07-07:56)
RT @mishiki: そういや、ワンタイムパスワードを入れる6桁とか7桁の数字の入力欄、type="password"で******とかマスクする必要全然なくね? ワンタイムパスワードなんだから見られても平気だし、マスクしてたら入力する時に打ち間違いに気づきにくいじゃん。な…

エントリーリスト

カテゴリーリスト

タグ