Files
SecondBrain/90 Library/02 DevOps/Ansible/Fail2Ban - Ansible.md
T
2026-05-14 10:49:10 +03:00

1.6 KiB

status, type, tags, created, updated, title
status type tags created updated title
stable concept
devops
ansible
2025-12-17 2026-05-07 Fail2Ban - Ansible

Fail2Ban - Ansible

Fail2ban — это система защиты от brute-force атак (например, перебора паролей по SSH, FTP, веб-панелям). Она анализирует лог-файлы и временно блокирует IP-адреса, с которых замечена подозрительная активность.

Установка С Помощью Средств Ansible

Образец конфига jail.local

[sshd]
enabled  = true
port     = ssh
logpath  = /var/log/auth.log
maxretry = 5
bantime  = 3600
findtime = 600
- name: Установка и настройка Fail2ban
  hosts: all
  become: true
  tasks:
    - name: Установить fail2ban
      apt:
        name: fail2ban
        state: present

    - name: Копировать конфиг jail.local
      template:
        src: jail.local.j2
        dest: /etc/fail2ban/jail.local
        owner: root
        group: root
        mode: 0644

    - name: Перезапустить fail2ban
      service:
        name: fail2ban
        state: restarted
        enabled: true

Связанные заметки

  • DHCP-snooping — defence-in-depth: Fail2Ban блокирует атаки на L7 (SSH brute-force), DHCP Snooping — на L2 (rogue DHCP); разные уровни одной стратегии защиты
  • Super-user — become: true в Ansible использует sudo для установки и управления Fail2Ban