Cara Membuat Grup di Linux
Grup digunakan untuk mengatur pengguna dan hak istimewa mereka seperti membaca tulisan dan mengeksekusi izin. Untuk menambahkan groud, perintahnya adalah groupadd.
Pada artikel ini, kami akan menjelaskan cara mudah menginstal Fail2ban di Ubuntu 20.04.
Fail2ban ditulis dalam bahasa pemrograman Python dan bersifat open source, gratis, dan dapat berjalan pada sistem POSIX yang memiliki antarmuka ke sistem kontrol paket atau firewall yang diinstal secara lokal, misalnya iptables atau TCP Wrapper. Ini memberikan keamanan terhadap serangan cyber seperti serangan DDoS, serangan bot brute-forcing, dan semacamnya.
Prasyarat
Mari kita mulai dengan instalasi:
1. Tetap perbarui server
# apt update -y
# apt upgrade -y
2. Instal Fail2ban
Jalankan perintah berikut untuk menginstal Fail2ban:
# apt install fail2ban -y
3. Mulai dan aktifkan fail2ban.service
# systemctl start fail2ban
# systemctl enable fail2ban
4. Konfigurasi Fail2ban
Untuk mengkonfigurasi Fail2ban, pertama-tama kita salin file konfigurasi jail.conf dan simpan sebagai nama file jail.local dan ubah pengaturan di jail.local. Dengan melakukan ini, kami menjaga file konfigurasi utama tetap aman dan mencoba dan menguji file yang disalin. Untuk melakukan tugas ini jalankan perintah berikut:
# cp /etc/fail2ban/jail.{conf,local}
Sekarang, edit file yang disalin menggunakan editor favorit Anda.
# vi /etc/fail2ban/jail.local
Ada beberapa opsi yang dapat Anda modifikasi sesuai dengan kebutuhan Anda. Beberapa parameter yang telah kami sebutkan di bawah ini:
1. ban waktu
Waktu larangan semua alamat IP diatur oleh parameter yang dikenal sebagai bantime . Nilai yang ditetapkan untuk bantime secara default hanya 10 menit.
# bantime = 1d
2. temukan waktu
Variabel lain yang sangat penting adalah findtime. Ini mendefinisikan durasi waktu yang diizinkan antara upaya login berturut-turut.
# findtime = 10m
3. maxretry
Ini menentukan jumlah pasti upaya login yang gagal yang diizinkan dalam waktu pencarian. Jika jumlah upaya otorisasi yang gagal dalam waktu pencarian melebihi nilai percobaan ulang maksimum, IP akan dilarang masuk kembali.
# maxretry = 5
4. abaikan
Untuk menambahkan IP ke daftar putih ini, ubah baris abaikan dan ketik alamat IP yang akan dikecualikan:
# ignoreip = 127.0.0.1/8 ::1 222.222.222.222 192.168.0.0/24
Itu dia. Proses instalasi dan konfigurasi telah selesai.
Pada artikel ini, kita telah melihat betapa mudahnya menginstal Fail2ban di Ubuntu 20.04.
Grup digunakan untuk mengatur pengguna dan hak istimewa mereka seperti membaca tulisan dan mengeksekusi izin. Untuk menambahkan groud, perintahnya adalah groupadd.
Nah jelaskan 3 cara untuk memeriksa penggunaan CPU di Linux. Pemanfaatan CPU mengacu pada penggunaan sumber daya pemrosesan, atau jumlah pekerjaan yang ditangani oleh CPU.
DenyHosts banyak digunakan sebagai alternatif untuk Fail2ban. Jika ada terlalu banyak upaya login SSH yang tidak valid, itu mengasumsikan bahwa serangan brute force atau
Kita akan belajar cara memasang disk baru ke server Linux. Untuk demonstrasi ini, kami menggunakan server cloud CentOS 7. sekarang mount partisi seperti yang ditunjukkan di bawah ini.
Nah jelaskan bagaimana cara mudah menginstal Fail2ban di Ubuntu 20.04. Fail2ban ditulis dalam bahasa pemrograman Python dan open source, gratis. Konfigurasi.
Nah jelaskan cara menginstal WireGuard VPN di Ubuntu 20.04. WireGuard adalah VPN yang sangat sederhana, cepat, dan modern yang menggunakan kriptografi canggih
OpenSSL adalah toolkit yang kuat, kelas komersial, berfitur lengkap untuk protokol Transport Layer Security (TLS) & (SSL). Belajar Menginstal OpenSSL 1.1.1d di CentOS
Cara menginstal dan mengkonfigurasi CSF di server CentOS 8. ConfigServer Security & Firewall adalah (SPI) firewall, Login/Deteksi Intrusi dan aplikasi Keamanan.
Konfigurasi Aturan Audit tidak Tercermin? Pelajari bagaimana teknisi dukungan kami memecahkan masalah dan memecahkan masalah. File konfigurasi aturan /etc/audit/rules.d/audit.rules
Pada artikel ini kita akan mempelajari bagaimana teknisi dukungan kami memperbaiki beban tinggi CloudLinux di server. Harap pastikan bahwa batas LVE Anda dikonfigurasi dengan benar.