Files
SecondBrain/01 Library/02 DevOps/Ansible/Fail2Ban - Ansible.md
T
2026-04-17 11:28:35 +03:00

1.2 KiB

status, type, tags, updated, title, created
status type tags updated title created
stable concept
devops
2026-02-27 Fail2Ban - Ansible 2025-12-17

Fail2Ban - Ansible

Fail2ban — это система защиты от brute-force атак (например, перебора паролей по SSH, FTP, веб-панелям). Она анализирует лог-файлы и временно блокирует IP-адреса, с которых замечена подозрительная активность.

Установка С Помощью Средств Ansible

Образец конфига jail.local

[sshd]
enabled  = true
port     = ssh
logpath  = /var/log/auth.log
maxretry = 5
bantime  = 3600
findtime = 600
- name: Установка и настройка Fail2ban
  hosts: all
  become: true
  tasks:
    - name: Установить fail2ban
      apt:
        name: fail2ban
        state: present

    - name: Копировать конфиг jail.local
      template:
        src: jail.local.j2
        dest: /etc/fail2ban/jail.local
        owner: root
        group: root
        mode: 0644

    - name: Перезапустить fail2ban
      service:
        name: fail2ban
        state: restarted
        enabled: true