For the complete documentation index, see llms.txt. This page is also available as Markdown.

install-fail2ban

Install Fail2ban

1. Cài đặt Fail2ban

Cập nhật hệ thống

bash Copy

sudo apt update && sudo apt upgrade -y

Cài đặt Fail2ban

bash Copy

sudo apt install fail2ban -y

Kiểm tra phiên bản

bash Copy

fail2ban-client --version

Theo LinuxCapable , Fail2ban có sẵn trong repository mặc định của Ubuntu.


2. Khởi động và kích hoạt dịch vụ

bash Copy

# Kích hoạt và khởi động ngay lập tức
sudo systemctl enable fail2ban --now

# Hoặc tách riêng lệnh
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

Kiểm tra trạng thái

bash Copy

Nếu thấy Active: active (running) là thành công .


3. Cấu hình Fail2ban

Nguyên tắc quan trọng

KHÔNG sửa file jail.conf trực tiếp vì sẽ bị ghi đè khi cập nhật. Thay vào đó, tạo file jail.local .

Tạo file cấu hình local

bash Copy

Cấu hình cơ bản (thêm vào file jail.local)

ini Copy

Giải thích tham số :

  • ignoreip: IP không bị ban (thêm IP của bạn vào đây)

  • bantime: Thời gian khóa IP

  • findtime: Khung thời gian đếm số lần thất bại

  • maxretry: Số lần thử sai tối đa trước khi bị ban


4. Tích hợp với UFW (Ubuntu Firewall)

Nếu dùng UFW, thay đổi banaction :ini Copy

Hoặc cho jail SSH cụ thể:ini Copy


5. Khởi động lại và kiểm tra

Áp dụng cấu hình mới

bash Copy

Kiểm tra cấu hình

bash Copy

Xem trạng thái jail SSH

bash Copy

Kết quả mẫu :plain Copy


6. Quản lý Fail2ban

Kiểm tra tất cả jail đang chạy

bash Copy

Ban IP thủ công

bash Copy

Gỡ ban IP

bash Copy

Xem log thời gian thực

bash Copy


7. Cấu hình nâng cao

Bảo vệ thêm dịch vụ khác

Thêm vào jail.local :ini Copy

Cấu hình ban vĩnh viễn

ini Copy


8. Script tự động cài đặt

Tạo file install_fail2ban.sh:bash Copy

Chạy script:bash Copy


⚠️ Lưu ý quan trọng

Table

Vấn đề
Giải pháp

Tự khóa mình

Thêm IP của bạn vào ignoreip trước khi kích hoạt

Không ban được

Kiểm tra backend phù hợp với hệ thống (systemd/file)

UFW không hoạt động

Đổi banaction thành ufw

Ubuntu 24.04+

Dùng nftables backend thay vì iptables


Kiểm tra phiên bản Ubuntu

Table

Ubuntu
Fail2ban
Backend mặc định

22.04 LTS

0.11.x

iptables-multiport

24.04 LTS

1.0.x

nftables

26.04 LTS

1.1.x

nftables

Theo LinuxCapable , các phiên bản mới dùng nftables thay vì iptables.Fail2ban giúp giảm đáng kể các cuộc tấn công brute-force vào SSH và các dịch vụ khác! 🛡️

Last updated