O fail2ban oferece alguma proteção adicional ao SSH se o login de senha já estiver desativado?

6

Estou montando um Debian VPS no Linode para usar como um servidor web público, e estou seguindo a sua segurança sugestões .

A última sugestão que eles fazem é instalar o fail2ban , para evitar ataques de dicionário no servidor. Eles mencionam que, por padrão, ele monitora apenas as tentativas de login do SSH.

No entanto, em uma etapa anterior, eles sugeriram desativar o login por senha do SSH (o que fiz). Como eu fiz isso, o uso do fail2ban para conexões SSH adiciona alguma segurança?

    
por Paul D. Waite 10.05.2013 / 14:41

1 resposta

6

Mesmo que as tentativas de força bruta de senha não sejam bem-sucedidas em seu sistema, usar o fail2ban tem outros benefícios além de simplesmente bloquear o ataque:

  1. Impede que o seu log de autenticação ocupe muito, economizando espaço em disco e facilitando a análise.
  2. Reduz os ciclos desnecessários da CPU e as tentativas de força bruta da largura de banda.
O

fail2ban é uma ótima ferramenta para mais do que apenas proteger o SSH também. Você pode usá-lo para monitorar qualquer tipo de log e realizar ações além de apenas bloquear. Por exemplo, você pode fazer com que ele assista a muitos downloads de arquivos grandes de seu servidor da Web, depois acelere a conexão e notifique você por e-mail.

    
por 10.05.2013 / 14:58