Cowrie ile Linux Brute Force Önleme

SSH erişimi açık olan bir Linux makine, tarama ve deneme trafiğini neredeyse sürekli alır ve bu durum doğru yönetilmezse yetkisiz oturumlarla sonuçlanabilir. Bunun için Fail2ban ile hatalı girişleri loglardan okuyup otomatik yasaklama uygulamak kısa vadede etkili bir savunma sağlar. Yine de hangi IP bloklarının öne çıktığını, hangi kullanıcı adlarının sık denendiğini ve saldırı dalgalarının desenini … Devamını oku

Linux Sunucularda Fail2ban Nasıl Kurulur?

Brute-force saldırılarına karşı Linux sunucularda öne çıkan en pratik güvenlik çözümlerinden biri Fail2ban’dır. SSH, FTP ve e-posta servislerinde yinelenen başarısız giriş denemelerini log dosyalarından algılar ve saldırgan IP adreslerini otomatik biçimde engeller. Bu yöntem yalnızca saldırıları o an durdurmakla kalmaz, yöneticilerin sistem kesintilerine karşı hazırlıklı olmasını da sağlar. Fail2ban’ın ürettiği loglar ile otomatik bloklama süreci, … Devamını oku