Securitate

Cum protejezi serverul de atacuri brute-force cu fail2ban

Actualizat 7/20/2026

Orice server cu SSH deschis primește mii de încercări automate de login. fail2ban urmărește log-urile și blochează IP-urile care greșesc parola de prea multe ori.

1. Instalare

apt-get update -y
apt-get install -y fail2ban

2. Configurare

Nu edita fișierul implicit; creează /etc/fail2ban/jail.local:

[sshd]
enabled = true
maxretry = 4
bantime = 1h
findtime = 10m

După 4 încercări greșite în 10 minute, IP-ul este blocat o oră.

3. Pornește serviciul

systemctl enable --now fail2ban
systemctl restart fail2ban

4. Verifică IP-urile blocate

fail2ban-client status sshd

5. Deblochează un IP (dacă e nevoie)

fail2ban-client set sshd unbanip 1.2.3.4

fail2ban poate proteja și alte servicii (Nginx, WordPress). Combină-l cu autentificarea SSH cu chei pentru cea mai bună protecție.

Pune ghidul în practică pe un VPS propriu

Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.

Vezi prețurile

Tutoriale similare