Установка.
В зависимости от предпочтений. Выбираем метод установки.
pkg install py36-fail2ban |
В файле /etc/make.conf настраиваем верию python по умолчанию DEFAULT_VERSIONS+=python=3.6 cd /usr/ports/security/py-fail2ban/ make install clean
|
Настройка.
Настройку буду выполнять с использованием ipfw. Если кому интересно то можно посмотреть тут
grep firewall /usr/share/examples/etc/defaults/rc.conf
и тут https://www.freebsd.org/doc/ru/books/handbook/firewalls-ipfw.html
В данном примере правила будем писать сами.
Добавим в /etc/rc.conf следующее.
fail2ban_enable="YES" |
В /root/bin/firewall.sh добавим следующее:
#!/bin/sh |
Теперь приступим к насройке fail2ban.
Основные насройки можно не трогать, а всё необходимое можно настроить в /usr/local/etc/fail2ban/jail.d/
cd /usr/local/etc/fail2ban/jail.d/ |
насроим тюрму для asterisk в файле /usr/local/etc/fail2ban/jail.d/asterisk.conf
[asterisk] |
Завершение настройки и установки.
Можно перезагрузить компьютер или запустить сервисы
service ipfw start && service fail2ban start |
Комментарии