上级 项目
type
Post
status
Published
date
Aug 24, 2024
slug
FaileBan
summary
使用Fail2Ban 保护云服务器和网站安全
password
子级 项目
tags
建站
工具
服务器
网络安全
category
技术分享
Fail2Ban 是一个广泛使用的工具,用于检测恶意登录尝试和其他异常活动,并自动封锁攻击者的IP地址。您可以配置它来检测过多的连接请求,然后暂时封锁来自恶意IP地址的访问。

安装与启动

Debian/Ubuntu安装:
CentOS安装:
启动:
开机自启:
查看状态:

主配置文件

主配置文件创建本地副本:
编辑本地副本:
重启服务:

SSH防御 防止暴力破解

插入以下文本:
重启服务:
查看封锁列表:
查看SSH封锁情况:

网站防御

采用科技lion的LDNMP建站方案可以使用该防御
删除之前nginx容器:
部署新容器我们把log映射出来:
开启目录权限:
开启NGINX速率限制:
重启nginx:
创建网站拦截规则:
插入规则:
notion image
重启服务:
查看nginx封锁情况:
查看总日志:

卸载

引用脚本

用Certbot申请免费的域名证书GoForward:使用golang实现的tcp udp端口转发
Loading...