Настройка Fail2ban для защиты WordPress

1.Настройка конфигурационного файла fail2ban

 

2.Настройка Fail2ban-фильтров для мониторинга логов

Защита против brutoforce админки

Защита против атаки brutoforce XMLRPC
https://blog.sucuri.net/2015/10/brute-force-amplification-attacks-against-wordpress-xmlrpc.html

Защита против проверки возможности создания WordPress-аккаунта

 

3. Настройка Fail2ban для мониторинга логов

Перезапускаем fail2ban

 

4.Проверка работы фильтра

Если необходимо посмотреть строки,которые попадают под фильтр,то используем параметр

С тестового сервера (52.52.52.52) произведем обращеник к wp-login.php

В логах fail2ban-сервера

 

5.Просмотр существующих Jail

 

6.Детальный просмотр конкретного Jail, например wordpress-wp-login

Проверка наличия блокировки в Iptables

 

7.Разблокировка требуемого IP-адреса в указанном Jail

Проверка отсутствия адреса в iptables

 

8. Блокировка требуемого IP-адреса в указанном Jail

 

9.Настройка ротации файла /var/log/fail2ban.log

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.

Яндекс.Метрика