Разблокировка IP-адреса
Fail2Ban — это программное обеспечение для предотвращения вторжений, защищающее компьютерные серверы от атак методом перебора паролей. Оно отслеживает определенные журналы и блокирует IP-адреса, демонстрирующие поведение, близкое к атакам методом перебора паролей.
В частности, Fail2Ban отслеживает попытки подключения по SSH. После 5 неудачных попыток подключения по SSH Fail2Ban заблокирует IP-адрес от подключения по SSH на 10 минут. Если этот адрес будет заблокирован несколько раз, его могут заблокировать на неделю.
Разблокировка IP-адреса
Для разблокировки IP-адреса необходимо сначала получить доступ к серверу каким-либо другим способом (например, с другого IP-адреса или через другое интернет-соединение, отличное от заблокированного).
Затем просмотрите журнал Fail2Ban, чтобы определить, в какой тюрьме был заблокирован IP-адрес:
sudo tail /var/log/fail2ban.log
2019-01-07 16:24:47 fail2ban.filter [1837]: INFO [sshd] Found 11.22.33.44
2019-01-07 16:24:49 fail2ban.filter [1837]: INFO [sshd] Found 11.22.33.44
2019-01-07 16:24:51 fail2ban.filter [1837]: INFO [sshd] Found 11.22.33.44
2019-01-07 16:24:54 fail2ban.filter [1837]: INFO [sshd] Found 11.22.33.44
2019-01-07 16:24:57 fail2ban.filter [1837]: INFO [sshd] Found 11.22.33.44
2019-01-07 16:24:57 fail2ban.actions [1837]: NOTICE [sshd] Ban 11.22.33.44
2019-01-07 16:24:57 fail2ban.filter [1837]: NOTICE [recidive] Ban 11.22.33.44
В данном случае IP-адрес 11.22.33.44 был заблокирован в средах sshd и recidive.
Затем снимите блокировку с IP-адреса с помощью следующих команд:
sudo fail2ban-client set sshd unbanip 11.22.33.44
sudo fail2ban-client set recidive unbanip 11.22.33.44
Добавление IP-адреса в белый список
Если вы больше не хотите, чтобы YunoHost блокировал «легитимный» IP-адрес, вам необходимо добавить его в белый список конфигурационного файла jail.
При обновлении программного обеспечения Fail2Ban исходный файл /etc/fail2ban/jail.conf перезаписывается. Поэтому изменения будут храниться в новом, специально созданном файле. Таким образом, они сохранятся со временем.
- Для начала создайте новый конфигурационный файл jail, который будет называться
yunohost-whitelist.conf:
sudo touch /etc/fail2ban/jail.d/yunohost-whitelist.conf
- Отредактируйте этот новый файл с помощью вашего любимого редактора:
sudo nano /etc/fail2ban/jail.d/yunohost-whitelist.conf
- Вставьте следующее содержимое в файл и измените IP-адрес на
XXX.XXX.XXX.XXX:
[DEFAULT]
ignoreip = 127.0.0.1/8 XXX.XXX.XXX.XXX #<= the IP address (you can put more than one, separated by a space) that you want to whitelist
- Сохраните файл и перезагрузите конфигурацию Fail2Ban:
sudo fail2ban-client reload
Поздравляем, больше нет риска забанить себя на собственном сервере YunoHost!