Реклама Google

adsense 1v

Реклама Google

adsense 2v

Реклама Google

Fail2ban — бұл серверлерді рұқсатсыз қолжетімділіктен қорғау үшін белгілі бір сәтсіз кіру әрекеттерінен кейін IP-мекенжайларды бұғаттайтын құрал. Бұл мақалада біз Proxmox серверінде fail2ban орнату және баптау процесін қарастырамыз.

1. Fail2ban орнату

Fail2ban орнату үшін келесі командаларды орындаңыз:

sudo apt update
sudo apt install fail2ban

2. Негізгі баптау

Баптауларды өзгерту үшін конфигурациялық файлдың көшірмесін жасаймыз:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Енді файлды өңдеу үшін ашамыз:

sudo nano /etc/fail2ban/jail.local

Файлда келесі параметрлерді өзгертіңіз:

  • ignoreip: бұғатталмауы тиіс IP-мекенжайларды көрсетіңіз (мысалы, өзіңіздің үйдегі IP).
  • bantime: бұғаттау уақыты (мысалы, 3600 секунд = 1 сағат).
  • findtime: сәтсіз әрекеттерді санау кезеңі.
  • maxretry: бұғаттауға дейінгі сәтсіз әрекеттер саны.

3. SSH қорғауын баптау

SSH қорғауы қосулы екенін тексерейік. /etc/fail2ban/jail.local файлында [sshd] бөлімін тауып, оны келесідей өзгертіңіз:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600

4. Қайта жүктеу және статусын тексеру

Өзгерістерді қолдану және fail2ban күйін тексеру үшін:

sudo systemctl restart fail2ban
sudo fail2ban-client status

5. Fail2ban жұмысын тексеру

IP-мекенжайдың бұғатталғанын тексеру үшін келесі команданы орындаңыз:

sudo fail2ban-client status sshd

6. Proxmox веб-интерфейсін қорғау

Proxmox (pveproxy) веб-интерфейсін қорғау үшін келесі фильтрді құрамыз:

sudo nano /etc/fail2ban/filter.d/pveproxy.conf

Файлға келесі фильтрді қосыңыз:

[Definition]
failregex = pveproxy\[\d+\]: authentication failure; rhost= user=.*
ignoreregex =

Содан кейін /etc/fail2ban/jail.local файлына жаңа бөлім қосыңыз:

[pveproxy]
enabled = true
filter = pveproxy
logpath = /var/log/syslog
maxretry = 3
bantime = 3600

7. Өзгерістерді қолдану үшін fail2ban қайта жүктеу

sudo systemctl restart fail2ban

Pveproxy үшін ережелердің күйін тексеріңіз:

sudo fail2ban-client status pveproxy

Егер бұғатталған IP-мекенжайлардың тізімін көрсеңіз, онда Proxmox веб-интерфейсі сәтті қорғалған.

Қорытынды

Енді сіздің Proxmox серверіңіз fail2ban көмегімен рұқсатсыз кіру әрекеттерінен қорғалған. Қауіпсіздікті арттыру үшін жүйелік журналдарды үнемі тексеріп, баптауларды қажеттіліктеріңізге сай реттеңіз.

Реклама Google

 

 

 
Получить консультацию о системах резервного копирования
Назар аударыңыз! Бұл мақала ресми құжат емес.
Ақпаратты сақтықпен және сынақ ортасында пайдалану керек.
Әлемдегі жетекші жеткізушілерден сақтық көшірме жасау және киберқауіпсіздік бағдарламалық құралының тегін сынақ нұсқасына тапсырыс беріңіз: Тегін сақтық көшірме жасау және киберқауіпсіздік бағдарламалық құралының спецификациясын есептеу қызметіміздің артықшылығын пайдаланыңыз:

 

Заманауи сақтық көшірме жасау, репликациялау, деректерді синхрондау және төлемдік бағдарламадан қорғау жүйелерін құру туралы сұрақтарыңыз болса, қазіргі заманғы деректердің сақтық көшірмесін жасау және қалпына келтіру технологиялары бойынша кеңес алу үшін біздің компанияға хабарласыңыз . Біздің компанияның осы салада 20 жылдан астам тәжірибесі бар.

 

 

test drive Дұрыс сақтық көшірме жүйесін таңдау үшін үш қадам




 Ақпаратқа толы қазіргі заманда дұрыс таңдау жасау қиын.
 
із сізге армандаған сақтық көшірме жүйесін таңдауға және құруға көмектесетін үш тегін қызметті ұсынамыз.

1. Бағдарламалық қамтамасыз етудің спецификациясын есептеу

Техникалық сипаттаманы есептеу формасын ашыңыз.

Сервер деректерін енгізіңіз және сатып алу немесе болашақ құнын бағалау үшін қатесіз сипаттаманы алыңыз.

2. Виртуалды өнімнің демонстрациясы

Сақтық көшірме жүйелері өте күрделі бағдарламалық құрал болып табылады. Толық тестілеуді өткізу және күшті және әлсіз жақтарды анықтау үшін жеткілікті уақыт пен сынақ ортасын табу әрқашан мүмкін емес.

ұл жағдайда алдымен бағдарламаның виртуалды зертханада қалай жұмыс істейтінін көруді ұсынамыз. 

3. Сынақ нұсқасын алыңыз

Сынақ сұрау формасын толтырыңыз

Сақтық көшірме жасау бағдарламалық құралы сізге сәйкес келетініне көз жеткізіңіз

 

Сақтық көшірме жасаудың ең жақсы тәжірибелері
Виртуалды машиналардың сақтық көшірмесін жасау және қалпына келтіру жолы
Сақтық көшірме бағдарламалық құралының тегін сынақтары
Сақтық көшірме жүйесіне қадамдар

 

Қазақстанда бағдарламалық жасақтаманы сатып алу (спецификацияны тегін есептеу)

 

Әр түрлі салаларға арналған шешімдер

 

Бағдарламалар туралы толық ақпарат

 

 

 

Облактармен жұмыс практикалары

 

 

Техникалық құжаттар кітапханасы

 

Бизнеснің шексіздігін қамтамасыз ету
 
Тегін бағдарламалық құрал
 
Сақтық көшірме технологиялары туралы арнайы ресурстар

 

Қазақстанда бағдарламалық қамтамасыз етуді қалай сатып алуға болады

 

ТОО Лингуа Мадре жеке деректерді қалай өңдейді
Қазақстандағы серіктес ЖШС Lingua Madre
  • Мақалалар 1046
  • «Материалдар көру саны» 240046

Сіз бізден тегін кеңес ала аласыз, Proxmox виртуалды машиналары мен контейнерлерін дұрыс және қандай құралдармен резервтік көшірмелеуді қалай ұйымдастыруға болатыны туралы - бізбен байланысыңыз.

Мүмкін, бұл сіз үшін маңызды. Бізден бағдарламалық қамтамасыз етуді сатып алатын барлық адамдар эксперттік деңгейдегі тегін техникалық қолдау алады.