Перейти к основному содержимому

Разблокировка IP-адреса

Fail2Ban — это программное обеспечение для предотвращения вторжений, защищающее компьютерные серверы от атак методом перебора паролей. Оно отслеживает определенные журналы и блокирует IP-адреса, демонстрирующие поведение, близкое к атакам методом перебора паролей.

В частности, Fail2Ban отслеживает попытки подключения по SSH. После 5 неудачных попыток подключения по SSH Fail2Ban заблокирует IP-адрес от подключения по SSH на 10 минут. Если этот адрес будет заблокирован несколько раз, его могут заблокировать на неделю.

Разблокировка IP-адреса

Для разблокировки IP-адреса необходимо сначала получить доступ к серверу каким-либо другим способом (например, с другого IP-адреса или через другое интернет-соединение, отличное от заблокированного).

Затем просмотрите журнал Fail2Ban, чтобы определить, в какой тюрьме был заблокирован IP-адрес:

sudo tail /var/log/fail2ban.log
2019-01-07 16:24:47 fail2ban.filter [1837]: INFO [sshd] Found 11.22.33.44
2019-01-07 16:24:49 fail2ban.filter [1837]: INFO [sshd] Found 11.22.33.44
2019-01-07 16:24:51 fail2ban.filter [1837]: INFO [sshd] Found 11.22.33.44
2019-01-07 16:24:54 fail2ban.filter [1837]: INFO [sshd] Found 11.22.33.44
2019-01-07 16:24:57 fail2ban.filter [1837]: INFO [sshd] Found 11.22.33.44
2019-01-07 16:24:57 fail2ban.actions [1837]: NOTICE [sshd] Ban 11.22.33.44
2019-01-07 16:24:57 fail2ban.filter [1837]: NOTICE [recidive] Ban 11.22.33.44

В данном случае IP-адрес 11.22.33.44 был заблокирован в средах sshd и recidive.

Затем снимите блокировку с IP-адреса с помощью следующих команд:

sudo fail2ban-client set sshd unbanip 11.22.33.44
sudo fail2ban-client set recidive unbanip 11.22.33.44

Добавление IP-адреса в белый список

Если вы больше не хотите, чтобы YunoHost блокировал «легитимный» IP-адрес, вам необходимо добавить его в белый список конфигурационного файла jail.

При обновлении программного обеспечения Fail2Ban исходный файл /etc/fail2ban/jail.conf перезаписывается. Поэтому изменения будут храниться в новом, специально созданном файле. Таким образом, они сохранятся со временем.

  1. Для начала создайте новый конфигурационный файл jail, который будет называться yunohost-whitelist.conf:
sudo touch /etc/fail2ban/jail.d/yunohost-whitelist.conf
  1. Отредактируйте этот новый файл с помощью вашего любимого редактора:
sudo nano /etc/fail2ban/jail.d/yunohost-whitelist.conf
  1. Вставьте следующее содержимое в файл и измените IP-адрес на XXX.XXX.XXX.XXX:
[DEFAULT]

ignoreip = 127.0.0.1/8 XXX.XXX.XXX.XXX #<= the IP address (you can put more than one, separated by a space) that you want to whitelist
  1. Сохраните файл и перезагрузите конфигурацию Fail2Ban:
sudo fail2ban-client reload

Поздравляем, больше нет риска забанить себя на собственном сервере YunoHost!