Cum protejezi serverul de atacuri brute-force cu fail2ban
Actualizat 7/20/2026
Orice server cu SSH deschis primește mii de încercări automate de login. fail2ban urmărește log-urile și blochează IP-urile care greșesc parola de prea multe ori.
1. Instalare
apt-get update -y
apt-get install -y fail2ban
2. Configurare
Nu edita fișierul implicit; creează /etc/fail2ban/jail.local:
[sshd]
enabled = true
maxretry = 4
bantime = 1h
findtime = 10m
După 4 încercări greșite în 10 minute, IP-ul este blocat o oră.
3. Pornește serviciul
systemctl enable --now fail2ban
systemctl restart fail2ban
4. Verifică IP-urile blocate
fail2ban-client status sshd
5. Deblochează un IP (dacă e nevoie)
fail2ban-client set sshd unbanip 1.2.3.4
fail2ban poate proteja și alte servicii (Nginx, WordPress). Combină-l cu autentificarea SSH cu chei pentru cea mai bună protecție.
Pune ghidul în practică pe un VPS propriu
Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.
Vezi prețurileTutoriale similare
Cum verifici ce porturi sunt deschise pe serverul tău
Descoperă ce servicii ascultă conexiuni pe serverul tău și închide ce nu ai nevoie, pentru mai puțină expunere.
Actualizat 7/20/2026SecuritateCum scanezi serverul de malware cu ClamAV
Instalează ClamAV, un antivirus open-source, și scanează periodic serverul de fișiere infectate.
Actualizat 7/20/2026SecuritateCum adaugi antete de securitate pe site-ul tău
Câteva antete HTTP protejează vizitatorii de atacuri comune ca clickjacking și injectare de conținut.
Actualizat 7/20/2026