⚒⚒Fail2ban для защиты от брута всего что есть на сервере Linux Debian 9.1⚒⚒

  Рет қаралды 19,614

Иван Глазков

Иван Глазков

6 жыл бұрын

🖥🖥VPS хостинг -- nt-vps.ru/ 🖥🖥
Wiki F2B -- www.fail2ban.org/wiki/index.p...
Git F2B -- github.com/fail2ban/fail2ban
Связь со мной:
ВК --- vanohaker
Группа в -- yiglazkov
twitter --- / vanohaker
Insta -- / vanohaker
Стрим:
KZfaq -- kzfaq.info/love/y2p...
Twitch --- / vanohaker
Если вам понравилось видео и вы желайте помочь каналу развиться, пожертвуйте на развитие любым удобным для вас способом.
Webmoney -- R817191732354 --Z031836116848
Yandex -- 410012265076860
Da -- www.donationalerts.ru/r/vanohaker
BTC 1LJumhdhQrZxJfpV3aLm11WzHVongH2bpw
ETH 0x3FcF28C36FEF0BE272319ff4Bc43D6948c774222
#nt-vps.ru, #fail2ban, #debian, #linux, #server

Пікірлер: 65
@vodochnyj_magnat
@vodochnyj_magnat 6 жыл бұрын
Спасибо Иван. Как всегда информативно-полезное видео.
@funnytime9525
@funnytime9525 5 жыл бұрын
полностью согласен f2b должен обязательно стоять на серве. Молодец что делаешь такое видео
@user-is9fv5bi7x
@user-is9fv5bi7x 2 жыл бұрын
Спасибо. Очень познавательно.
@illumanatys5193
@illumanatys5193 3 жыл бұрын
Привет, спасибо за крутые видосы. Хотелось бы ещё про open connect узнать
@vprod600
@vprod600 6 жыл бұрын
Привет, Иван. Очень нравятся твои видосы. Не мог бы ты пожалуйста сделать видео о SS7(ОКС-7). Очень хотелось бы послушать про эту технологию с твой точки зрения. Спасибо!
@user-xl7eb9dr1k
@user-xl7eb9dr1k 5 жыл бұрын
Супер так держать
@VladimirPavlov-hc7sl
@VladimirPavlov-hc7sl 6 жыл бұрын
Иван, было бы интересно посмотреть твое мнение по поводу майнинга, крипты и прочего. Сейчас тема очень актуальна, наверняка наберет много просмотров.
@JustAnotherLinuxChannel
@JustAnotherLinuxChannel 4 жыл бұрын
backend - это грубо говоря алгоритм чтения логов. При auto будут испробованы все алгоритмы, из представленных
@alinalobova1001
@alinalobova1001 3 жыл бұрын
*Only 18* 👇👇👇 393302.loveisreal.ru
@sergeyvagner
@sergeyvagner 5 жыл бұрын
Иван приветствую, когда будут новые видео? Хорошая подача информации, не хотелось бы отписываться от канала, всегда лайк!
@zakrushik
@zakrushik 6 жыл бұрын
Надо ещё упомянуть. Что fail2ban любит очень CPU жрать чтобы парсить логи. Если на него много нацепить, то можно словить DOS. Попадалось у людей и такое.
@sashimireef2679
@sashimireef2679 6 жыл бұрын
Иван, а ты с asterisk'ом дружишь? Было бы интересно посмотреть полную настройку. Спасибо
@evgeniymart565
@evgeniymart565 6 жыл бұрын
Здравствуй, а можешь рассказать про wine. Как оно изменилось? Лет 10 назад игры работали, что сейчас с поддержкой?
@ChegMr
@ChegMr 6 жыл бұрын
fail2ban может банить и перманентно, достаточно указать bantime = -1 Ненужно каждый раз рестартить fail2ban достаточно писать service fail2ban reload. Пока база ip маленькая рестарт не требует больших ресурсов, но когда как у меня будет более 22158 IP, restart затянется на очень долго.
@srh_btk
@srh_btk 6 жыл бұрын
Спасибо за урок. А скажи, можно применить таким же образом правила для Zimbra Mail 8.6? У нас просто бывает, что брутят пароли пользователей и рассылают с них спам. А в логах что-то типа Anonymous TLS connection постоянно?
@CleanJerkWeightlifting
@CleanJerkWeightlifting 4 жыл бұрын
Можно
@badhombre5980
@badhombre5980 6 жыл бұрын
Привет, Иван. Что за музыка в видео?
@user-jm2wf5dh4o
@user-jm2wf5dh4o 4 жыл бұрын
Я так и не понял, насколько критично важно устанавливать Fail2ban? Ну и пускай брутят. Или из-за брута возрастает нагрузка на сервак? (Я новичок в линухе)
@Alex-kk8op
@Alex-kk8op Жыл бұрын
Здравствуйте, Иван, подскажите, кто вы по профессии?
@maksymkushnir3154
@maksymkushnir3154 4 жыл бұрын
Музыка приятная
@user-ry5uk9eh6o
@user-ry5uk9eh6o 6 жыл бұрын
Что с RMS ? Его правда нельзя больше использовать?
@user-yl5nq7to7w
@user-yl5nq7to7w 6 жыл бұрын
Иван, хочу на vps разместить вебсайт, что еще нужно настроить кроме fail2ban и iptables? Можно просто список, буду разбираться.
@nikiavi9081
@nikiavi9081 6 жыл бұрын
apache+mysql+php+
@user-yl5nq7to7w
@user-yl5nq7to7w 6 жыл бұрын
Niki Avi, я по безопасности имел ввиду. Файрвол настроил, fail2ban'ом защитил и апач и почту и др. Но хотелось узнать весь комплекс мер по безопасности сервера, что обязательно, что опционально?
@nikiavi9081
@nikiavi9081 6 жыл бұрын
Тоже стало интересно.. Ждёмс ответа более опытных коллег.
@user-rs1lw2gg8l
@user-rs1lw2gg8l 5 жыл бұрын
)))
@dmmeteo
@dmmeteo 6 жыл бұрын
Чел, все круто но походу пора уже снимать видосы по докеру. "Для самых маленьких" и "для продвинутых" - это сейчас мейнстрим))
@user-fx9qp7zn5g
@user-fx9qp7zn5g 5 жыл бұрын
Спасибо за помощь! Ребята кто сталкивался с задачей передача логов fail2ban по rsyslog на центральный сервак? Подскажите как должна выглядеть запись в rsyslog.conf)
@nogeus
@nogeus 4 жыл бұрын
Скажите как банить ip если сделал страницу где есть форма входа по логину, и туда ломятся с Брутом? Это ведь 80 порт.
@himypo
@himypo 4 жыл бұрын
Привет Ваня, помоги если можешь... ставил fail2ban по мануалу но когда проверяю статус # fail2ban-client status пишет [14890]: ERROR Failed to access socket path: /var/run/fail2ban/fail2ban.sock. Is fail2ban running? пытался лечить # mkdir /var/run/fail2ban но тоже ошибку выдает mkdir: cannot create directory ‘/var/run/fail2ban’: File exists в чем причина?
@RomaRAW_
@RomaRAW_ 3 жыл бұрын
Здравствуйте, скажите, пожалуйста, нужно ли защищать сервер, на котором установлен vpn? Аутентификация по паролю у меня отключена, только ssh ключ, также я изменил порт ssh
@vanohaker
@vanohaker 3 жыл бұрын
Привет. Защищать надо в первую очередь при самом факте атак. Без атаки и её анализа по факту защищать не от чего.
@fitter2boss72
@fitter2boss72 4 жыл бұрын
Интересно, fail2ban работает с iptables, а если система использует firewalld ?
@CleanJerkWeightlifting
@CleanJerkWeightlifting 4 жыл бұрын
Работает с firewalld
@thunderal
@thunderal 6 жыл бұрын
Весело, когда видишь, что какие-то умники пытаются сканить твой сайт на sql инъекции, а потом удивляются "почему у меня не открывается твой сайт уже 8 часов как". Ну а если честоно: самый лучший способ обезопаситься от брута ssh это: сменить парт sshd на кастомный, запретить вход по паролям(только по ключам) и настроить iptables(или firewalld) на то, чтобы он дропал скан nmap'а. В итоге большинство ботов просто уходят, не найдя дефолтный sshd порт. Кстать, тебе не режет глаз зелёный терминал?
@ThePirateHistory
@ThePirateHistory 6 жыл бұрын
Привет, есть ссылки на полуезные статьи на эту тему "сменить парт sshd на кастомный, запретить вход по паролям(только по ключам) и настроить iptables(или firewalld) на то, чтобы он дропал скан nmap'а."
@4chan2ch66
@4chan2ch66 6 жыл бұрын
Ну так то в тему, если не целевая атака...а так...ну никто не отменял тот же heartbleed и shellShock. А еще так между прочим еще и 0day тоже имеет место быть) От дурачка сойдет конечно.
@jeen9984
@jeen9984 6 жыл бұрын
Я думаю, так быстро начали брутить ssh только, потому что использовался стандартный порт. Есть проги, которые прослушивают ip адреса на стандартные порты. В любом случае смена портов не даёт гарантий от брута. P.S. только начал изучать Linux
@zakrushik
@zakrushik 6 жыл бұрын
Yura Rogachev вообще не даёт защиты. Только от ботов спасёт немного. И то от совсем тупых ботов. Сделай авторизацию по ключу и выруби пароли и все бурты уйдут в небытие.
@4chan2ch66
@4chan2ch66 6 жыл бұрын
Хм....а ты подрос...
@user-jm2wf5dh4o
@user-jm2wf5dh4o 4 жыл бұрын
VPS -дорого! Я взял с ОП 512 за 100 руб. в месяц, а тут 220 руб.
@viktorkorovin2776
@viktorkorovin2776 3 жыл бұрын
Вопрос - есть ли смысл ставить простому юзеру на обычный Debian ( минимум установка - debian-10.7.0-amd64-xfce-CD-1 ) я как понял Fail2ban ставится только где есть сервера. Вот статья - xakep.ru/2014/10/02/paranoid-linuxoid/ - там есть внизу страницы пару коментариев -------- 1) Угроза извне … Правим конфиг: $ sudo vi /etc/ipkungfu/ipkungfu.conf # Локальная сеть, если есть - пишем адрес сети вместе с маской, нет - пишем loopback-адрес LOCAL_NET=»127.0.0.1″ писать надо именно первый адрес в сетке или адрес сети 127.0.0.0 с 8 маской? 2) также возникла проблема при запуске: Implementing custom rules… Bad argument `192.168.0.0/255.255.0.0′ Try `iptables -h’ or ‘iptables -help’ for more information. Bad argument `10.0.0.0/255.0.0.0′ Try `iptables -h’ or ‘iptables -help’ for more information. iptables v1.4.21: unknown protocol «!» specified Try `iptables -h’ or ‘iptables -help’ for more information. Как исправить? Вернуть 192.168.0.0/16 и 10.0.0.0/8 в аргумент вместо 127.0.0.0/8 или вместе со 127.0.0.0/8? -- ответа эти ребята вроде не получили - можете ответить на мой и эти 2 вопроса пожалуйста-))) PS.-- В СЕТИ ОТВЕТА НЕ НАШЕЛ.................
@badneko536
@badneko536 6 жыл бұрын
Ссылка на VPS в описании не работает из-за смайлика.
@HundredKilo
@HundredKilo 6 жыл бұрын
Факир был пьян и фокус не удался (с)
@sega4170
@sega4170 5 жыл бұрын
Убитые сервера по огромным ценам :)
@alexthorton6954
@alexthorton6954 6 жыл бұрын
У меня дома такой же Ковер
@user-cb7fq1lf5k
@user-cb7fq1lf5k 6 жыл бұрын
как часто новые видео?
@user-gf6yw7bb1i
@user-gf6yw7bb1i 6 жыл бұрын
Почему нет обзора на дурачка с канала overbafer?
@darkfuture3578
@darkfuture3578 6 жыл бұрын
Он сам говорит что он блять не хакер,а ламер. Думай что пишешь. Всю инфу которую он использует, она в открытом доступе. Он просто блогер и все.
@petrogrits254
@petrogrits254 5 жыл бұрын
@@user-et5od5ie2z справедливо)))
@user-cb7fq1lf5k
@user-cb7fq1lf5k 6 жыл бұрын
ТЕБЕ БАБУ НУЖНО ЗАВЕСТИ БРАТАН, АПТ-ГЕТ ИНСТАЛЛ ТЕЛКА
@europeiz
@europeiz 5 жыл бұрын
репозиторий porno.huб
@Sylexy
@Sylexy 6 жыл бұрын
Интересно, меня одного дико коробит от неправильного произношения автором английских слов и акронимов? Аж кровь из ушей пошла. Хочется взять и подарить автору английский алфавит с правильным произношением.
@dmitryj1996
@dmitryj1996 6 жыл бұрын
нормально говорит, в сравнении со многими другим блогерами. 40 минут и смотрю до конца. других блогеров сложно иногда больше 8-10 минут выдержать от их дикции или умения строить предложения, или будто с вечного бодуна. а Ваня молодец. побольше бы таких. все по делу, почти не бывает мусора. да я практически из-за него и еще пары блогеров линукс стал изучать. не признавал раньше его вообще.
@Sylexy
@Sylexy 6 жыл бұрын
Не надо путать контентную составляющую (содержание материала) с разговорно-речевым произношением IT-терминов на английском языке. Видимо, вы тоже не шибко дружите с ним, если произносимые автором 'эсэсАШ', 'фАилтубан', 'эфтЭпЭ', 'вЭпЭЭн' для вас нормально.
@spiritcxz
@spiritcxz 6 жыл бұрын
учиться IT из видео с KZfaq, далеко пойдешь xD
@dmitryj1996
@dmitryj1996 6 жыл бұрын
я ж сказа в сравнении с многими другими... слух режет но не бесит как у многих. за все остальное можно простить, никто не идеален.
@dmitryj1996
@dmitryj1996 6 жыл бұрын
Нурлан, я из-за него стал изучать, т.е. он меня вдохновил. читай внимательней, а то не далеко дойдешь. Да, тут тебе могут еще подарить какую-нибудь книгу для развития внимательности. :) Иван темы интересные поднимает для новичков в линуксе, так сказать показывает в чем соль и за что люди любят никсы. А то всю жизнь мне попадались линуксоиды, которые не могли на пальцах объяснить зачем связываться с линуксом. Это не каждому дано. Многие знают, но объяснить не могут. Поэтому я и не углублялся, знал пару-тройку команд, и хватало. А теперь у меня прямо новая "любовь" :)
@boobubuo
@boobubuo 6 жыл бұрын
линукс не понимает что ссш порт 22 .. все порты и абревиатуры прописаны в services
@nyactk
@nyactk 5 жыл бұрын
У меня глаза горят, когда вижу nano вместо vim... Зачем нужен этот недоредактор, если есть vim?
@doc_emmettbrown
@doc_emmettbrown 4 жыл бұрын
чувак, у тебя бы они выпали наверное, если бы ты увидел что я в редакторе mc правлю конфиги, лол. Ох уж эти красноглазики.
@RAIN-xw1qb
@RAIN-xw1qb 6 жыл бұрын
просмотрел все видео с целью узнать как обезопасить ssh и узнал в конце что настроки это не требует все уже по умолчанию настроено.. только потерял время зря. с этого и надо было начать видео. и хватит уже везде пихать свой никому не нужный шадоусок, напоминаешь стримеров которые везде где могут говорят слово "эппл". ограничивайся минимальным набором описания, а не все сразу и подряд, это все ни кому не нужно, а кому нужно тот почитает в той же вики. делай короткие ролики с максимум полезной инфы: 1. вот прога такая-то 2. ставится вот так-то и хватит, в конец видео, раз тебе так нравится говорить все все настройки, файлы и тд - пихай все в конец видео, пожалуйста. потому что ты создал видео о том как защитить ssh, но которое не надо настраивать все уже и так настроено и в последних версиях идет автоматически с системой!
@sega4170
@sega4170 5 жыл бұрын
Дружище, я понимаю что с 2019. Я вот только учусь и смотрю, что и как ты делаешь... Но брат ты очень долго мямлишь очень много ненужного текста! Очень много! "Вы можете узнать из википедии, а еще не забудьте поставить лайк и сделать себе чай, а вот еще есть файлик фаилтубан, есть конечно и другие .ю...... блять итог видио такой, хватило на 15 минут с перемотками, пошел искать другое видио. Спасибо
@hitpau
@hitpau 6 ай бұрын
*Иван Файлтубан*
Настраиваем fail2ban: защита от DoS и подбора паролей
25:49
Поддержка Сайтов :: Метод Лаб
Рет қаралды 8 М.
DO YOU HAVE FRIENDS LIKE THIS?
00:17
dednahype
Рет қаралды 30 МЛН
Always be more smart #shorts
00:32
Jin and Hattie
Рет қаралды 38 МЛН
How To Protect Ubuntu With fail2ban
9:43
Tony Teaches Tech
Рет қаралды 22 М.
Настройка DoubleVPN-OpenVPN серверов на Ubuntu 17.10/14.04
31:44
DON'T Use Raspberry Pis for Servers! (Use THIS)
16:23
Hardware Haven
Рет қаралды 1 МЛН
pFsense #14 Агрегирование портов через LACP
11:05
Иван Глазков
Рет қаралды 8 М.
Белый IP себе на компьютер, через RouterOS и SSTP
22:18
Иван Глазков
Рет қаралды 13 М.
Main filter..
0:15
CikoYt
Рет қаралды 12 МЛН
ИГРОВОВЫЙ НОУТ ASUS ЗА 57 тысяч
25:33
Ремонтяш
Рет қаралды 274 М.
APPLE совершила РЕВОЛЮЦИЮ!
0:39
ÉЖИ АКСЁНОВ
Рет қаралды 4,3 МЛН
ПОКУПКА ТЕЛЕФОНА С АВИТО?🤭
1:00
Корнеич
Рет қаралды 3,3 МЛН