Розбіжності
Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.
| linux:network:firewall:fail2ban [29/01/2026 10:26] – створено osvex | linux:network:firewall:fail2ban [29/01/2026 10:27] (поточний) – osvex | ||
|---|---|---|---|
| Рядок 1: | Рядок 1: | ||
| ====== Fail2ban ====== | ====== Fail2ban ====== | ||
| - | **еревірка загального статусу та списку " | + | **Перевірка загального статусу та списку " |
| < | < | ||
| - | '' | + | sudo fail2ban-client status |
| </ | </ | ||
| + | |||
| **Детальна статистика по SSH:** Ця команда покаже кількість заблокованих IP-адрес зараз та загальну кількість блокувань з моменту запуску служби. | **Детальна статистика по SSH:** Ця команда покаже кількість заблокованих IP-адрес зараз та загальну кількість блокувань з моменту запуску служби. | ||
| Рядок 11: | Рядок 12: | ||
| < | < | ||
| - | '' | + | sudo fail2ban-client status sshd |
| </ | </ | ||
| + | |||
| **На що дивитися: | **На що дивитися: | ||
| - | * | + | * '' |
| - | + | * '' | |
| - | '' | + | |
| - | * | + | |
| - | + | ||
| - | '' | + | |
| - | **Перегляд логів Fail2Ban (історія блокувань): | + | |
| < | < | ||
| - | '' | + | tail -f / |
| </ | </ | ||
| Рядок 31: | Рядок 27: | ||
| // | // | ||
| - | Щоб **порахувати кількість банів** за весь час існування лог-файлу: | + | Щоб **порахувати кількість банів** |
| < | < | ||
| - | '' | + | grep "Ban " / |
| </ | </ | ||
| Рядок 42: | Рядок 38: | ||
| Навіть якщо Fail2Ban не стоїть, | Навіть якщо Fail2Ban не стоїть, | ||
| - | * | + | * Для Ubuntu/ |
| - | + | * Для CentOS/ | |
| - | Для Ubuntu/ | + | |
| - | * | + | |
| - | + | ||
| - | Для CentOS/ | + | |
| **Як подивитися кількість невдалих спроб входу (brute-force): | **Як подивитися кількість невдалих спроб входу (brute-force): | ||
| < | < | ||
| - | '' | + | grep " |
| </ | </ | ||
| Рядок 58: | Рядок 50: | ||
| //Якщо ви бачите тисячі записів, | //Якщо ви бачите тисячі записів, | ||
| - | **Хто намагається увійти (топ IP-адрес атакувальників): | + | **Хто намагається увійти (топ IP-адрес атакувальників): |
| < | < | ||
| - | '' | + | grep " |
| </ | </ | ||
| - | |||
| - | ---- | ||