Diese Anleitung behandelt die Installation und Konfiguration von zwei wichtigen Linux-Sicherheitstools:
Beide Tools arbeiten zusammen, um die Sicherheit deines Servers zu erhöhen.
sudo apt update
sudo apt install fail2ban
sudo dnf install epel-release
sudo dnf install fail2ban
Kopiere die Standardkonfigurationsdatei:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Bearbeite die Datei jail.local
:
sudo vi /etc/fail2ban/jail.local
Beispielkonfiguration für SSH:
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600
Starte Fail2ban neu:
sudo systemctl restart fail2ban
Status von Fail2ban prüfen:
sudo fail2ban-client status
Details für eine spezifische Jail anzeigen:
sudo fail2ban-client status sshd
sudo apt update
sudo apt install rkhunter
sudo dnf install epel-release
sudo dnf install rkhunter
Datenbank von RKHunter aktualisieren:
sudo rkhunter --update
Systemcheck durchführen:
sudo rkhunter --check
Scanbericht ansehen: Die Ergebnisse werden direkt im Terminal angezeigt. Achte auf Warnungen, die Aufmerksamkeit erfordern.
Tägliche Scans mit Cronjob einrichten:
sudo crontab -e
Füge die folgende Zeile hinzu:
0 3 * * * /usr/bin/rkhunter --check --skip-keypress
Beide Tools ergänzen sich:
Mit Ansible kannst du die Einrichtung und Konfiguration beider Tools automatisieren.
Fail2ban und RKHunter sind leistungsstarke Tools, um deinen Linux-Server zu sichern. In Kombination bieten sie sowohl Echtzeitschutz als auch regelmäßige Sicherheitsüberprüfungen. Mit der bereitgestellten Ansible-Rolle kannst du die Einrichtung vollständig automatisieren.