Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Веб сервер
  • Search

Защита сервера (fail2ban)

Вопросы по работе Веб сервера
Apache + Nginx, Nginx + PHP5-FPM
Post Reply
  • Print view
Advanced search
12 posts
  • 1
  • 2
  • Next
kyuriy5
Posts: 2
Joined: Tue May 13, 2014 5:10 pm

Защита сервера (fail2ban)
  • Quote

Post by kyuriy5 » Sun Nov 23, 2014 8:17 pm

Фаервол уже включен в панель управления - это хорошо.
Хотелось бы увидеть еще и fail2ban
Top

sim
Posts: 101
Joined: Sat Nov 22, 2014 7:47 pm

Re: Защита сервера (fail2ban)
  • Quote

Post by sim » Sun Nov 23, 2014 8:46 pm

Privet,

Fail2ban uzhe jest i rabotaet.

/etc/fail2ban/
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Защита сервера (fail2ban)
  • Quote

Post by imperio » Sun Nov 23, 2014 9:18 pm

Если у вас свежая установка, то да он есть. На уже работающих серверах до 11 релиза его нет. (инструкция скоро будет)
Top

kyuriy5
Posts: 2
Joined: Tue May 13, 2014 5:10 pm

Re: Защита сервера (fail2ban)
  • Quote

Post by kyuriy5 » Sun Nov 23, 2014 9:42 pm

Порылся, нашел на хабре отличную статейку - http://habrahabr.ru/post/238303/
Ребята не сидят сложа руки
Прикрутить бы штуковину к vest'e
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Защита сервера (fail2ban)
  • Quote

Post by imperio » Sun Nov 23, 2014 9:49 pm

Прикрутите)
Top

Peca
Posts: 8
Joined: Wed Jul 23, 2014 4:37 pm

Re: Защита сервера (fail2ban)
  • Quote

Post by Peca » Tue Nov 25, 2014 9:43 am

А как прикрутить к уже работающим серверам, а то в новой инстралляции он появился, а в старых хоть они и обновлись её нет.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Защита сервера (fail2ban)
  • Quote

Post by imperio » Tue Nov 25, 2014 9:54 am

Мы готовим инструкцию для стандартного fail2ban
Top

demian
Posts: 543
Joined: Thu May 16, 2013 5:19 am

Re: Защита сервера (fail2ban)
  • Quote

Post by demian » Mon Dec 01, 2014 11:49 am

интерфейс firewall (iptables) требует сильной доработки, не возможно организовать полноценную защиту сервера - в данном варианте чуть менее чем бесполезен(отсутствует возможность сдавать дополнительные цепочки правил, отсутствует возможность пере направления в другие цепочки правил, директивы TARPIT, DELUDE, CHAOS ).
fail2ban - фтопку, не подходит он для продакшен серверов. (лишняя служба, лишний пожиратель ресурсов)

ЗЫ: iptables должен настраиваться ручками компетентного специалиста.
ЗЫЫ: полноценные правила по защите сервера содержат более 50 строк конфига + твокаются настроки ядра linux по 17 параметрам
Top

Deeryo
Posts: 190
Joined: Tue Nov 05, 2013 1:55 pm

Re: Защита сервера (fail2ban)
  • Quote

Post by Deeryo » Mon Dec 01, 2014 2:05 pm

Отчасти соглашусь с demian, fail2ban не слишком хорош. Но iptables не может точно отследить перебор паролей по SSL. Как вариан можно предложить инклюдить файлы юзера в некоторых местах файервола. Изначально я предлагал реализовать шаблоны файервола, которые мог бы добавлять пользователь сервера.
Top

demian
Posts: 543
Joined: Thu May 16, 2013 5:19 am

Re: Защита сервера (fail2ban)
  • Quote

Post by demian » Mon Dec 01, 2014 2:17 pm

и не надо отслеживать перебор паролей по ssh 2 попытки конекта на порт с одного IP в течении минуты и IP с которого пытались конектится идет лесом на 24 часа. по ftp та же вата, только время меньше.

вообще конектится по ssh используя пароль не есть хорошая тема. по ssh надо конектится используя ssh ключь.
Top


Post Reply
  • Print view

12 posts
  • 1
  • 2
  • Next

Return to “Веб сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password