Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
fail2ban [Le 03/05/2018, 08:37]
bruno [Bannir des IP avec fail2ban]
fail2ban [Le 08/05/2018, 10:21] (Version actuelle)
82.251.241.242 [Généralités]
Ligne 17: Ligne 17:
 Fail2ban n'est pas a proprement parler un outil de sécurité. L'​objectif principal est d'​éviter de surcharger les logs du système avec des milliers de tentatives de connexion. Fail2ban n'est pas a proprement parler un outil de sécurité. L'​objectif principal est d'​éviter de surcharger les logs du système avec des milliers de tentatives de connexion.
 Un serveur avec un accès SSH sur le port standard, par exemple, recevra très rapidement des centaines, voire des milliers de tentatives de connexions provenant de différentes machines. Ce sont des attaques par force brute lancées par des robots. Un serveur avec un accès SSH sur le port standard, par exemple, recevra très rapidement des centaines, voire des milliers de tentatives de connexions provenant de différentes machines. Ce sont des attaques par force brute lancées par des robots.
-Fail2ban en analysant les logs permet de bannir les IP au bout d'un certain nombre de tentatives ce qu limitera le remplissage des logs et l'​utilisation de la bande passante. Mais cela n'​améliore en rien la sécurité du service concerné. Si l'​accès SSH n'est pas suffisamment sécurisé (mot de passe faible par exemple) fail2ban n'​empêchera pas un attaquant d'​arriver à ses fins.+Fail2ban en analysant les logs permet de bannir les IP au bout d'un certain nombre de tentatives ce qu limitera le remplissage des logs et l'​utilisation de la bande passante. Mais cela n'​améliore en rien la sécurité du service concerné. Si l'​accès SSH n'est pas suffisamment sécurisé (mot de passe faible par exemple) fail2ban n'​empêchera pas un attaquant d'​arriver à ses fins.\\ 
 +Autrement dit, utilisez votre temps de travail pour analyser vos configurations et sécuriser vos services plutôt que d''​installer et paramétrer des outils d'​analyse de logs plus ou moins gourmands en ressources système.
  
 ==== Paramétrage par défaut ==== ==== Paramétrage par défaut ====
  • fail2ban.txt
  • Dernière modification: Le 08/05/2018, 10:21
  • par 82.251.241.242