<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Cách bảo mật server Linux với fail2ban</title>
<meta name="description" content="Cách bảo mật server Linux với fail2ban - Savefile - Tin Tức -...">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Cách bảo mật server Linux với fail2ban">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;www.nguoicodonvn2008.info&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;kien-thuc-may-tinh&#x002F;cach-bao-mat-server-linux-voi-fail2ban-2174.html">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-bao-mat-server-linux-voi-fail2ban-2174.html">
<link rel="shortcut icon" href="https://www.nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-bao-mat-server-linux-voi-fail2ban-2174.html">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://www.nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://www.nguoicodonvn2008.info/">https://www.nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Cách bảo mật server Linux với fail2ban</h1>
		<ul class="list-inline">
			<li>Thứ hai - 08/06/2020 00:59</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="Cách bảo mật server Linux với fail2ban" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-1.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Với fail2ban, máy tính Linux của bạn sẽ tự động chặn các địa chỉ IP có quá nhiều lỗi kết nối. Đó là một cách tự bảo mật. Bài viết dưới đây sẽ chỉ bạn cách sử dụng chúng.</p>

<h2 style="text-align: justify;">Bảo mật</h2>

<p style="text-align: justify;">Nếu máy tính của bạn chấp nhận những yêu cầu kết nối mới, ví dụ như các kết nối&nbsp;Secure Shell&nbsp;hoặc hoạt động một trang web hay trình duyệt email, bạn cần phải bảo vệ nó khỏi những tấn công từ bên ngoài.</p>

<p style="text-align: justify;">Để làm được việc này, bạn cần kiểm soát những yêu cầu kết nối bị lỗi tới tài khoản của mình. Nếu không được xác thực trong một thời gian ngắn, chúng sẽ bị cấm thực hiện các hành động tiếp theo.</p>

<p style="text-align: justify;">Các đơn giản nhất để làm được việc này là tự động hóa toàn bộ quá trình. Với cấu hình đơn giản, fail2ban sẽ kiểm soát, cấm hoặc bỏ cấm toàn bộ các kết nối giúp bạn.</p>

<p style="text-align: justify;">fail2ban tích hợp với các&nbsp;iptable&nbsp;của tường lửa Linux. Nó sẽ thi hành lệnh cấm đối với các địa chỉ IP đáng nghi bằng cách thêm các quy tắc vào tường lửa. Để giải thích cặn kẽ hơn, các iptable dưới đây sẽ xuất hiện với bộ quy tắc trống.</p>

<p style="text-align: justify;">Tất nhiên, nếu bạn lo lắng về vấn đề bảo mật, có lẽ bạn đang sử dụng tường lửa được trang bị bộ quy tắc phổ biến. fail2ban chỉ thêm hoặc xóa đi những quy tắc của riêng chương trình, nên các chức năng của tường lửa trong máy bạn sẽ vẫn còn nguyên.</p>

<p style="text-align: justify;">Bộ quy tắc trống sẽ sử dụng lệnh này:&nbsp;</p>

<pre id="pre0">
<code>sudo iptables -L</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Gõ lệnh trên sẽ được kết quả như ảnh" data-i="0" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-1.jpg" data-was-processed="true" height="211" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-1.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">Gõ lệnh trên sẽ được kết quả như ảnh</div>
</figcaption>
</figure>

<div style="text-align: justify;">&nbsp;</div>

<h2 style="text-align: justify;">Cài đặt fail2ban</h2>

<p style="text-align: justify;">Cài đặt fail2ban rất đơn giản. Trên&nbsp;Ubuntu&nbsp;20.04, hãy làm theo bước sau:</p>

<pre id="pre1">
<code>sudo apt-get install fail2ban</code></pre>

<p style="text-align: justify;">Trên&nbsp;Fedora 32, nhập:</p>

<pre id="pre2">
<code>sudo dnf install fail2ban</code></pre>

<p style="text-align: justify;">Trên Manjaro 20.0.1, chúng ta sử dụng:&nbsp;</p>

<pre id="pre3">
<code>sudo pacman -Sy fail2ban</code></pre>

<h2 style="text-align: justify;">Cấu hình fail2ban</h2>

<p style="text-align: justify;">Cài đặt fail2ban bao gồm file cấu hình mặc định jail.conf. File này được ghi đè lên khi fail2ban được nâng cấp, nên cơ hội chỉnh sửa file này gần như bằng 0.</p>

<p style="text-align: justify;">Thay vào đó, chúng ta đổi file jail.conf thay bằng jail.local. Khi cấu hình thay đổi trong jail.local, chúng sẽ giữ nguyên trong suốt quá trình nâng cấp. Cả hai file này được được tự động đọc bởi fail2ban.</p>

<p style="text-align: justify;">Cách để sao chép file:</p>

<pre id="pre4">
<code>sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local</code></pre>

<p style="text-align: justify;">Bạn có thể mở file bằng gedit:</p>

<pre id="pre5">
<code>sudo gedit /etc/fail2ban/jail.local</code></pre>

<p style="text-align: justify;">Tìm hai section &#91;DEFAULT&#93; và &#91;sshd&#93; trong file. Bạn có thể tìm thấy &#91;DEFAULT&#93; quanh dòng thứ 40. Đây là một phần vô cùng nhiều bình luận và giải thích.</p>

<figure>
<div style="text-align: justify;"><img alt="Hai section &#91;DEFAULT&#93; và &#91;sshd&#93;" data-i="1" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-2.jpg" data-was-processed="true" height="466" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-2.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">Hai section &#91;DEFAULT&#93; và &#91;sshd&#93;</div>
</figcaption>
</figure>

<p style="text-align: justify;">Kéo xuống khoảng xong thứ 90, bạn sẽ thấy 4 cài đặt nên biết:</p>

<ul>
	<li style="text-align: justify;"><strong>ignoreip</strong>: Đây là danh sách các địa chỉ IP có kim bài miễn tử, không bao giờ bị cấm. Chúng là các địa chỉ IP (127.0.0.1) được liệt kê từ mặc định, cùng với IPv6 tương đương (::1). Nếu còn biết các địa chỉ IP nào khác cũng không thể bị cấm, hãy thêm vào danh sách này bằng cách để thừa ra một dòng trống giữa mỗi địa chỉ.</li>
	<li style="text-align: justify;"><strong>bantime</strong>: Khoảng thời gian mà mỗi địa chỉ IP bị cấm (kí tự “m” là viết tắt của minutes/số phút). Nếu bạn nhập giá trị không có “m” hoặc “h” (hours/giờ), hệ thống sẽ tự tính theo giây. Để giá trị là -1 thì địa chỉ IP sẽ bị cấm vĩnh viễn. Hãy cẩn thận với điều này nhé.</li>
	<li style="text-align: justify;"><strong>findtime</strong>: Lượng thời gian IP bị cấm sau quá nhiều lần kết nối thất bại.</li>
	<li style="text-align: justify;"><strong>maxretry</strong>: Giá trị thể hiện “kết nối thất bại quá nhiều lần”.</li>
</ul>

<figure>
<div style="text-align: justify;"><img alt="4 giá trị nên biết " data-i="2" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-3.jpg" data-was-processed="true" height="398" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-3.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">4 giá trị nên biết</div>
</figcaption>
</figure>

<p style="text-align: justify;">Nếu kết nối từ cùng một địa chỉ IP gặp phải kết nối thất bại maxretry trong một khoảng findtime nhất định, chúng sẽ bị cấm trong theo khoảng thời gian trong bantime. Ngoại lệ duy nhất là IP này có mặt trong danh sách ignoreip.</p>

<p style="text-align: justify;">fail2ban chỉ đưa địa chỉ IP vào jail trong một thời gian nhất định. fail2ban hỗ trợ nhiều loại jail khác nhau, và mỗi loại đều đại diện cho những cài đặt được áp dụng cho một loại kết nối riêng biệt. Điều này cho phép bạn có nhiều điều chỉnh khác nhau cho các loại kết nối. Hoặc fail2ban chỉ dùng để điều khiển một set các loại kết nối khác nhau.</p>

<p style="text-align: justify;">Bạn sẽ phải đoán từ trong section &#91;DEFAULT&#93;, nhưng những cài đặt chúng ta thấy đều là mặc định. Giờ thì đến phần cài đặt cho SSH jail.</p>

<div style="text-align: justify;">&nbsp;</div>

<h2 style="text-align: justify;">Tạo cấu hình một Jail</h2>

<p style="text-align: justify;">Jail cho phép chuyển những kết nối ra và vào bảng điều khiển của fail2ban. Nếu các cài đặt mặc định không khớp với những thứ bạn muốn cho vào jail, bạn có thể đặt những giá trị riêng biệt như bantime, findtime và maxretry.</p>

<p style="text-align: justify;">Xuống đến khoảng dòng 280, bạn sẽ thấy section &#91;sshd&#93;.</p>

<figure>
<div style="text-align: justify;"><img alt="Trong section &#91;sshd&#93;" data-i="3" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-4.jpg" data-was-processed="true" height="280" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-4.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">Trong section &#91;sshd&#93;</div>
</figcaption>
</figure>

<p style="text-align: justify;">Đây là nơi bạn có thể đặt các giá trị jail cho kết nối SSH. Để gộp jail này vào bảng điều khiển và bảng cấm, hãy gõ dòng sau:</p>

<pre id="pre6">
<code>enabled = true</code></pre>

<p style="text-align: justify;">Gõ tiếp:</p>

<pre id="pre7">
<code>maxretry = 3</code></pre>

<p style="text-align: justify;">Cài đặt mặc định là 5, nhưng hãy cẩn thận hơn với những kết nối SSH. Hãy giảm xuống 3, rồi lưu và đóng file lại.</p>

<p style="text-align: justify;">Một jail có thể sử dụng cả cài đặt mặc định và cài đặt jail đặc thù.</p>

<h2 style="text-align: justify;">Kích hoạt fail2ban</h2>

<p style="text-align: justify;">fail2ban đã được cài đặt xong, bây giờ phải kích hoạt chạy dịch vụ auto-start.</p>

<p style="text-align: justify;">Để kích hoạt fail2ban, sử dụng systemctl command:</p>

<pre id="pre8">
<code>sudo systemctl enable fail2ban</code></pre>

<p style="text-align: justify;">Chúng cũng được dùng để khởi động dịch vụ:</p>

<pre id="pre9">
<code>sudo systemctl start fail2ban</code></pre>

<p style="text-align: justify;">Chúng ta cũng có thể kiểm tra tình trạng dịch vụ bằng cách sử dụng systemctl:</p>

<pre id="pre10">
<code>sudo systemctl status fail2ban.service</code></pre>

<p style="text-align: justify;">Khi đèn xanh bật lên, mọi thứ nằm trong tình trạng hoàn hảo.</p>

<figure>
<div style="text-align: justify;"><img alt="Dòng xanh đã được bật lên" data-i="4" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-5.jpg" data-was-processed="true" height="299" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-5.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">Dòng xanh đã được bật lên</div>
</figcaption>
</figure>

<p style="text-align: justify;">Giờ hãy xem fail2ban hoạt động ra sao:</p>

<pre id="pre11">
<code>sudo fail2ban-client status</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Tình trạng fail2ban hoạt động " data-i="5" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-6.jpg" data-was-processed="true" height="123" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-6.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">Tình trạng fail2ban hoạt động</div>
</figcaption>
</figure>

<p style="text-align: justify;">Việc này phản ánh những gì đã được cài đặt bên trên. Kích hoạt một jail đơn, đặt tên là &#91;sshd&#93;. Nếu đặt gộp cả tên của jail trong lệnh trước, chúng ta có thể thấy được:</p>

<pre id="pre12">
<code>sudo fail2ban-client status sshd</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Danh sách kết nối IP hỏng" data-i="6" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-7.jpg" data-was-processed="true" height="229" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-7.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">Danh sách kết nối IP hỏng</div>
</figcaption>
</figure>

<p style="text-align: justify;">Một danh sách những kết nối hỏng và địa chỉ IP bị cấm sẽ xuất hiện. Tất nhiên tất cả các chỉ số đều bằng 0 lúc này.</p>

<h2 style="text-align: justify;">Thử nghiệm Jail.</h2>

<p style="text-align: justify;">Trên một máy tính khác, một yêu cầu kết nối SSH được gửi tới thiết bị được thử nghiệm và mật khẩu bị cố tình đánh sai. Bạn sẽ có ba lần gõ lại mật khẩu cho mỗi lần kết nối.</p>

<p style="text-align: justify;">Giá trị maxretry sẽ bật ra ngay sau khi kết nối hỏng 3 lần, chứ không phải 3 lần gõ sai mật khẩu. Điều này có nghĩa là 3 lần gõ sai mật khẩu bằng một lần kết nối hỏng.</p>

<p style="text-align: justify;">Thử thêm một lần kết nối khác và gõ sai mật khẩu 3 lần. Lần sau đầu tiên của kết nối thứ ba, fail2ban sẽ được bật.</p>

<figure>
<div style="text-align: justify;"><img alt="fail2ban sẽ được bật " data-i="7" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-8.jpg" data-was-processed="true" height="341" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-8.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">fail2ban sẽ được bật</div>
</figcaption>
</figure>

<p style="text-align: justify;">Sau lần sau đó, chúng ta sẽ không nhận được phản hồi gì từ máy chủ, không giải thích, không thông báo gì thêm.</p>

<p style="text-align: justify;">Bạn phải ấn tổ hợp Ctrl + C để quay trở lại command prompt. Nếu thử thêm lần nữa, một phản hồi khác bật ra:</p>

<pre id="pre13">
<code>ssh dave@ubuntu20-04.local</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Thông báo từ chối kết nối" data-i="8" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-9.jpg" data-was-processed="true" height="90" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-9.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">Thông báo từ chối kết nối</div>
</figcaption>
</figure>

<p style="text-align: justify;">Trước đó, thông báo lỗi là “Permission denied”. Lần này thì kết nối đó bị từ chối luôn.</p>

<p style="text-align: justify;">Hãy nhìn lại các chi tiết của &#91;sshd&#93; jail lần nữa:</p>

<pre id="pre14">
<code>sudo fail2ban-client status sshd</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Có ba kết nối thất bại, và một địa chỉ IP (192.168.4.25) bị cấm" data-i="9" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-10.jpg" data-was-processed="true" height="229" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-10.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">Có ba kết nối thất bại, và một địa chỉ IP (192.168.4.25) bị cấm</div>
</figcaption>
</figure>

<p style="text-align: justify;">&nbsp;</p>

<p style="text-align: justify;">Như đã đề cập ở trên, fail2ban cấm các IP bằng cách thêm quy tắc mới vào bộ quy tắc của tường lửa. Hãy cùng để ý bộ quy tắc đó lúc này (đầu tiên là trống):</p>

<pre id="pre15">
<code>sudo iptables -L</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Quy tắc mới được thêm vào tường lửa" data-i="10" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-11.jpg" data-was-processed="true" height="341" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-11.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">Quy tắc mới được thêm vào tường lửa</div>
</figcaption>
</figure>

<p style="text-align: justify;">Một quy tắc đã được thêm vào INPUT policy, gửi traffic của SSH đến chuỗi f2b-ssh. Quy tắc trong chuỗi f2b-sshd từ chối các kết nối SSH từ địa chỉ 192.168.4.25. Các cài đặt bantime mặc định không hề bị thay thế, vì vậy sau 10 phút, những địa chỉ IP này sẽ được bỏ cấm và có thể yêu cầu nối lại từ đầu.</p>

<p style="text-align: justify;">Nếu đặt bantime dài (như vài giờ đồng hồ) nhưng đột nhiên muốn truy cập lại địa chỉ IP đó sớm hơn, bạn có thể chỉnh lại thời gian.</p>

<p style="text-align: justify;">Gõ dòng sau:</p>

<pre id="pre16">
<code>sudo fail2ban-client set sshd unbanip 192.168.5.25</code></pre>

<p style="text-align: justify;">Trên máy chủ, nếu yêu cầu một kết nối SSH khác và gõ đúng mật khẩu, chúng ta sẽ được kết nối:</p>

<pre id="pre17">
<code>ssh dave@ubuntu20-04.local</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Khi kết nối được cho phép " data-i="11" data-src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-12.jpg" data-was-processed="true" height="299" src="https://st.quantrimang.com/photos/image/2020/06/08/bao-mat-linux-bang-fail2ban-12.jpg" width="600" /></div>

<figcaption>
<div style="text-align: justify;">Khi kết nối được cho phép</div>
</figcaption>
</figure>

<div style="text-align: justify;">&nbsp;</div>

<h2 style="text-align: justify;">Đơn giản và hiệu quả</h2>

<p style="text-align: justify;">Đơn giản luôn luôn hiệu quả và fail2ban là một giải pháp nhanh chóng để giải quyết vấn đề. Nó chỉ mất chút thời gian cài đặt và sau đó tất cả mọi hoạt động trên máy tính đều là tự động.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-bao-mat-server-linux-voi-fail2ban-2174.html" title="Cách bảo mật server Linux với fail2ban">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-bao-mat-server-linux-voi-fail2ban-2174.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://www.nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://www.nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<script src="https://www.nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://www.nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://www.nguoicodonvn2008.info",
            "logo": "https://www.nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>