Fail2ban: Proteção de Servidor Linux

Fail2ban: Proteção de Servidor Linux

Aviso: Este post foi traduzido para o português usando um modelo de tradução automática. Por favor, me avise se encontrar algum erro.

Com o Fail2ban podemos bloquear IPs que tentem se conectar a um dispositivo nosso, aqui vou explicar como configurar o bloqueio quando tentam se conectar por ssh

Instalaçãolink image 9

A instalação é muito simples, basta fazer

sudo apt update
sudo apt install fail2ban

Arquivo de configuraçãolink image 10

Uma vez instalado, modificamos o arquivo de configuração fazendo

sudo nano /etc/fail2ban/jail.conf

Descemos até a parte onde está [sshd], no meu caso deixei assim

[sshd]
bantime = 172800
porta = ssh
logpath = %(sshd_log)s
backend = %(sshd_backend)s
maxretry = 3

O que ele faz é que se alguém fizer 3 tentativas de conexão, ele bane esse IP por 48 horas (172800 segundos).

Revisar os logslink image 11

Podemos verificar através dos logs se algum IP foi bloqueado com

cat /var/log/fail2ban.log

Perguntas frequentes

O que significam bantime, maxretry e logpath no bloco [sshd] do jail.conf do fail2ban?

Em /etc/fail2ban/jail.conf, dentro do bloco [sshd], maxretry = 3 indica que, após 3 tentativas falhas de conexão SSH, o IP é banido; bantime = 172800 define a duração do bloqueio em segundos (172800 s = 48 horas); port = ssh restringe o monitoramento à porta SSH; e logpath = %(sshd_log)s junto com backend = %(sshd_backend)s dizem ao fail2ban qual arquivo de log do sshd analisar e qual backend usar para lê-lo (por exemplo systemd ou o próprio arquivo de log), usando as variáveis predefinidas do fail2ban em vez de caminhos fixos.

Como saber se o fail2ban já bloqueou algum IP no meu servidor?

Basta verificar o próprio log do fail2ban com cat /var/log/fail2ban.log; nele ficam registrados os IPs que ultrapassaram o maxretry configurado e foram adicionados (Ban) ou removidos (Unban) da lista de bloqueio, junto com a data e a jail (por exemplo sshd) que disparou o bloqueio.

Continuar lendo

Últimos posts -->

Você viu esses projetos?

Gymnasia

Gymnasia Gymnasia
Expo
React Native
TypeScript
OpenAI
Anthropic

App de fitness com dois agentes que são executados integralmente no dispositivo, sem backend, de forma que os dados do usuário nunca saem do celular. Um coach conversacional BYOK com tools locais e system prompt remoto com fallback offline, e um estimador de refeições que tira os macronutrientes de uma foto do prato, com leitura de códigos de barras contra o OpenFoodFacts.

LangGraph Deep Researcher

LangGraph Deep Researcher LangGraph Deep Researcher
Python
LangGraph
FastAPI
React
TypeScript
Docker

Sistema multiagente de pesquisa construído com LangGraph. Um supervisor decompõe sua pergunta em tópicos e lança subagentes de busca em paralelo; cada um comprime seus achados antes de repassá-los a um agente redator que escreve o relatório final em markdown com suas fontes. Streaming ao vivo por WebSockets, modelo configurável por papel e chaves de API próprias que nunca são armazenadas no servidor.

Tau

Tau Tau
Python
LangChain

Sistema multiagente de tutoria para estudantes do ensino médio, com um agente por disciplina e material de curso elaborado e validado por uma equipe de professores. Chegou a ser usado com alunos reais em um colégio privado na Espanha e em uma escola de ensino médio na Colômbia.

Ver todos os projetos -->
>_ Disponível para projetos

Tem um projeto com IA?

Vamos conversar.

maximofn@gmail.com

Especialista em Machine Learning e Inteligência Artificial. Desenvolvo soluções com IA generativa, agentes inteligentes e modelos personalizados.

Quer assistir alguma palestra?

Últimas palestras -->

Quer melhorar com essas dicas?

Últimos tips -->

Use isso localmente

Os espaços do Hugging Face nos permitem executar modelos com demos muito simples, mas e se a demo quebrar? Ou se o usuário a deletar? Por isso, criei contêineres docker com alguns espaços interessantes, para poder usá-los localmente, aconteça o que acontecer. Na verdade, se você clicar em qualquer botão de visualização de projeto, ele pode levá-lo a um espaço que não funciona.

Flow edit

Flow edit Flow edit

Edite imagens com este modelo de Flow. Baseado em SD3 ou FLUX, você pode editar qualquer imagem e gerar novas

FLUX.1-RealismLora

FLUX.1-RealismLora FLUX.1-RealismLora
Ver todos os contêineres -->
>_ Disponível para projetos

Tem um projeto com IA?

Vamos conversar.

maximofn@gmail.com

Especialista em Machine Learning e Inteligência Artificial. Desenvolvo soluções com IA generativa, agentes inteligentes e modelos personalizados.

Você quer treinar seu modelo com esses datasets?

short-jokes-dataset

HuggingFace

Dataset com piadas em inglês

Uso: Fine-tuning de modelos de geração de texto humorístico

231K linhas 2 colunas 45 MB
Ver no HuggingFace →

opus100

HuggingFace

Dataset com traduções de inglês para espanhol

Uso: Treinamento de modelos de tradução inglês-espanhol

1M linhas 2 colunas 210 MB
Ver no HuggingFace →

netflix_titles

HuggingFace

Dataset com filmes e séries da Netflix

Uso: Análise de catálogo Netflix e sistemas de recomendação

8.8K linhas 12 colunas 3.5 MB
Ver no HuggingFace →
Ver mais datasets -->