安装fail2ban

缘起:总是有很多奇奇怪怪的IP进行ssh登录

所以就有fail2ban这么一个东西可以限制别人的ssh重试次数搬掉IP

安装fail2ban

1
sudo apt-get install fail2ban

若你是Debian12及以上版本则需要手动安装rsyslog,因为Debian12弃用了rsyslog.

1
sudo apt-get install rsyslog

启动服务

1
sudo systemctl start fail2ban

设置开机自启动

1
sudo systemctl enable fail2ban

查看状态

1
sudo systemctl status fail2ban

之后你就可以去1panel查看配置文件和拉黑的IP黑名单了(1panel拥有图形化,比直接改配置文件方便)

想要永久搬或者重试次数自行改

查看配置