|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/fail2ban-brute-force-angriffe-in-den-griff-bekommen/
课程评论:没有评论
**Fail2Ban:应对服务器的暴力破解攻击** 本课程将深入探讨如何使用Fail2Ban这款强大的Linux服务器安全加固工具来防御暴力破解攻击。 **课程摘要:** 在互联网上运行服务器面临着巨大的安全风险,而开放端口又是提供服务的必要条件。Fail2Ban是一款专门用于Linux服务器的安全程序,它能够有效地检测并阻止暴力破解尝试。 Fail2Ban作为一项后台服务运行,通过监控各类服务(如SSH、FTP)的日志文件。当发现某一IP地址在短时间内出现过多的登录失败记录时,Fail2Ban会自动将其暂时封锁,阻止其进一步的连接尝试。 尽管Fail2Ban的安装过程简单,但其基础配置通常效果有限。本课程将重点讲解如何针对邮件、 Web和文件服务器的日志进行精细化配置,甚至利用Fail2Ban来保护WordPress登录页面。Fail2Ban的脚本集合能与常用的防火墙软件包协同工作,封锁那些多次登录失败的IP地址。 **你将学到:** * Fail2Ban的工作原理。 * 如何正确配置和应用Fail2Ban。 * 如何监控日志文件,并在发现特定模式时触发Fail2Ban的预设动作。 * 如何利用Fail2Ban保护你的服务器免受自动化攻击和恶意扫描。 无论你是对充斥着攻击尝试日志的服务器感到厌倦,还是希望提升服务器的安全性,本课程都将为你提供实用有效的解决方案。
Einen Server offen im Internet zu betreiben birgt immer große Gefahren, egal ob es sich um eine virtualisierte Instanz oder einen physischen Server im Rechenzentrum handelt. Serverdienste müssen erreichbar sein, da wäre es absurd, alle Ports an der Firewall als Sicherheitsmaßnahme zu sperren. Die Server wären dann zwar vor Zugriffen von außen geschützt (wenn die Firewall keine Sicherheitslücken aufweist), könnten jedoch keine Dienste mehr zur Verfügung stellen. Fail2Ban ist ein Sicherheitsprogramm für das Server-Hardening von Linux, das Brute-Force-Angriffe erkennt und abwehrt. Nach der Einrichtung läuft Fail2ban als Dienst im Hintergrund und überwacht die Einträge in den Log-Dateien der verschiedenen Dienste (z.B. SSH, FTP). Zu viele fehlgeschlagene Versuche führen dazu, dass die angreifende IP-Adresse für einen gewissen Zeitraum geblockt wird, sodass keine weiteren Verbindungen zustande kommen.Die Installation von Fail2Ban ist einfach, jedoch wirkungslos, da die Grundkonfiguration in der Regel noch nichts überprüft. Daher werden wir Fail2Ban speziell für die Log-Auswertung und Abwehr der Mail-, Web- und Fileserver einrichten und sogar die Wordpress Login-Seite mit Fail2Ban absichern. Die Skriptsammlung in Fail2ban arbeitet mit den üblichen Firewall-Paketen zusammen und sperrt IP-Adressen nach einigen fehlgeschlagenen Login-Versuchen aus. Das klingt vielleicht nicht besonders aufregend, aber die Wunder dieses leistungsfähigen Tools stecken im Detail.Bist du auch genervt von Server-Logfiles, voll mit Spuren von Angriffsversuchen von automatischen Hacksystemen, welche versuchen in deinen Server einzudringen?In jedem System, welches öffentlich erreichbar ist, finden sich Spuren von Angriffsversuchen, welche nach versteckten Verzeichnissen oder verwundbaren Content-Management-Systemen suchen, um Schwachstellen zu finden. Mit Fail2ban kannst du einfach die betroffene IP-Adresse sperren, wenn ein Benutzer sich drei-, vier oder fünfmal mit dem falschen Passwort anmeldet oder mehrere Anmeldeversuche in kurzer Zeit tätigt.Lerne in diesem Kurs wie Fail2ban arbeitet, wie man es konfiguriert und richtig anwendet. Beobachte die Logdateien und führe mit fail2ban eine vordefinierte Aktion aus, wenn es ein bestimmtes Muster findet.