<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-BR">
	<id>https://wiki.ourominas.com.br/index.php?action=history&amp;feed=atom&amp;title=Introducao_ao_fail2ban</id>
	<title>Introducao ao fail2ban - Histórico de revisão</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ourominas.com.br/index.php?action=history&amp;feed=atom&amp;title=Introducao_ao_fail2ban"/>
	<link rel="alternate" type="text/html" href="https://wiki.ourominas.com.br/index.php?title=Introducao_ao_fail2ban&amp;action=history"/>
	<updated>2026-04-17T12:40:50Z</updated>
	<subtitle>Histórico de revisões para esta página neste wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.ourominas.com.br/index.php?title=Introducao_ao_fail2ban&amp;diff=130&amp;oldid=prev</id>
		<title>imported&gt;Admin: uma edição</title>
		<link rel="alternate" type="text/html" href="https://wiki.ourominas.com.br/index.php?title=Introducao_ao_fail2ban&amp;diff=130&amp;oldid=prev"/>
		<updated>2020-08-08T03:11:03Z</updated>

		<summary type="html">&lt;p&gt;uma edição&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;pt-BR&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Edição anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Edição das 03h11min de 8 de agosto de 2020&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;4&quot; class=&quot;diff-notice&quot; lang=&quot;pt-BR&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Sem diferença)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff cache key omph_wiki-maquine_:diff:1.41:old-129:rev-130 --&gt;
&lt;/table&gt;</summary>
		<author><name>imported&gt;Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.ourominas.com.br/index.php?title=Introducao_ao_fail2ban&amp;diff=129&amp;oldid=prev</id>
		<title>2532252&gt;Jefferson em 23h53min de 30 de julho de 2019</title>
		<link rel="alternate" type="text/html" href="https://wiki.ourominas.com.br/index.php?title=Introducao_ao_fail2ban&amp;diff=129&amp;oldid=prev"/>
		<updated>2019-07-30T23:53:40Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Retirado do Site &amp;lt;https://pop-ba.rnp.br/Site/ShowDoc?PR=IntranetPOPBA.PR-271&amp;gt;&lt;br /&gt;
&lt;br /&gt;
PR-271 - Instalação de ferramenta de ataques brute-force em servidores GNU/Linux&lt;br /&gt;
&lt;br /&gt;
Data Criação:&lt;br /&gt;
&lt;br /&gt;
Data Revisão:&lt;br /&gt;
&lt;br /&gt;
1. Objetivo&lt;br /&gt;
&lt;br /&gt;
2. Aplicação&lt;br /&gt;
&lt;br /&gt;
3. Definições&lt;br /&gt;
&lt;br /&gt;
4. Descrição das etapas&lt;br /&gt;
&lt;br /&gt;
Instalação do fail2ban&lt;br /&gt;
&lt;br /&gt;
Configuração&lt;br /&gt;
&lt;br /&gt;
Configuração de bloqueio autenticação SASL (SMTP - Opcional)&lt;br /&gt;
&lt;br /&gt;
Configuração de bloqueio para courier (IMAP, POP - Opcional)&lt;br /&gt;
&lt;br /&gt;
Configuração de bloqueio para apache (HTTP - Opcional)&lt;br /&gt;
&lt;br /&gt;
Configuração de bloqueio para webmail (Opcional)&lt;br /&gt;
&lt;br /&gt;
5. Responsabilidades e Autoridades&lt;br /&gt;
&lt;br /&gt;
6. Fluxograma&lt;br /&gt;
&lt;br /&gt;
7. Documentos Relacionados&lt;br /&gt;
&lt;br /&gt;
8. Referências&lt;br /&gt;
&lt;br /&gt;
1. Objetivo&lt;br /&gt;
&lt;br /&gt;
Instalar e configurar o fail2ban para bloqueio de ataque brute-force.&lt;br /&gt;
&lt;br /&gt;
2. Aplicação&lt;br /&gt;
&lt;br /&gt;
Cabe aos funcionários do PoP-BA.&lt;br /&gt;
&lt;br /&gt;
3. Definições&lt;br /&gt;
&lt;br /&gt;
Conceitue todos os itens relevantes com este processo, a fim de tornar o texto do processo claro e sem duplas interpretações&lt;br /&gt;
&lt;br /&gt;
4. Descrição das etapas&lt;br /&gt;
&lt;br /&gt;
Qualquer servidor que rode um serviço sujeito a ataques brute-force é necessário planejar a implementação de uma ferramenta de identificação e contenção, que nesse caso será o fail2ban.&lt;br /&gt;
&lt;br /&gt;
O fail2ban é uma ferramenta que provê uma solução automatizada de contenção de ataques brute-force a sistemas protegidos por senha. Basicamente o fail2ban verifica os logs dos serviços e identifica padrões e a partir destes &lt;br /&gt;
bloqueia origens de tentativas indevidas de login.&lt;br /&gt;
&lt;br /&gt;
Para instalar e configurar a ferramenta basta seguir os passos abaixo logado no servidor em questão.&lt;br /&gt;
&lt;br /&gt;
Instalação do fail2ban&lt;br /&gt;
&lt;br /&gt;
Para instalar o fail2ban basta o comando abaixo.&lt;br /&gt;
&lt;br /&gt;
aptitude update&lt;br /&gt;
&lt;br /&gt;
aptitude install fail2ban&lt;br /&gt;
&lt;br /&gt;
Configuração&lt;br /&gt;
&lt;br /&gt;
Usaremos o fail2ban para conter ataques brute-force no serviço de autenticação de serviços como ssh, smtp, imap, pop, http e etc. Para cada serviço é necessário configurar uma classe de serviço, que contem parâmetros &lt;br /&gt;
específicos para identificar e conter o ataque.&lt;br /&gt;
&lt;br /&gt;
Por padrão o fail2ban vem configurado no arquivo /etc/fail2ban/jail.conf para conter ataques ao SSH, mas podemos estender ou modificar a configuração padrão criando um arquivo chamado /etc/fail2ban/jail.local (arquivos .local &lt;br /&gt;
no fail2ban são usados para configurações locais do administrador do sistema).&lt;br /&gt;
&lt;br /&gt;
cat &amp;gt; /etc/fail2ban/jail.local &amp;lt;&amp;lt;EOF&lt;br /&gt;
&lt;br /&gt;
[&amp;lt;NOME DO SERVICO&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
enabled  = true&lt;br /&gt;
&lt;br /&gt;
port    = &amp;lt;LISTA DE SERVICOS&amp;gt;&lt;br /&gt;
&lt;br /&gt;
filter   = &amp;lt;FILTRO&amp;gt;&lt;br /&gt;
&lt;br /&gt;
logpath  = &amp;lt;CAMINHO PRO LOG&amp;gt;&lt;br /&gt;
&lt;br /&gt;
maxretry = &amp;lt;NUMERO&amp;gt;&lt;br /&gt;
&lt;br /&gt;
findtime = &amp;lt;VALOR EM SEGUNDOS&amp;gt;&lt;br /&gt;
&lt;br /&gt;
bantime  = &amp;lt;VALOR EM SEGUNDOS&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# para enviar e-mail basta usar a action %(action_mw)s&lt;br /&gt;
&lt;br /&gt;
action = %(action_mw)s&lt;br /&gt;
&lt;br /&gt;
Abaixo a descrição de cada um dos parâmetros acima:&lt;br /&gt;
&lt;br /&gt;
enabled: Habilita e desabilita a checagem do serviço&lt;br /&gt;
&lt;br /&gt;
port: Porta do serviço no qual o bloqueio será realizado, usa-se o nome do protocolo associado (ex: smtp,ssmtp,imap2,imap3,imaps,pop3,pop3s)&lt;br /&gt;
&lt;br /&gt;
filter: Arquivo com a expressão regular pela qual o fail2ban usará para checar o log do serviço (as expressões são separadas por arquivos no diretório /etc/fail2ban/filter.d/)&lt;br /&gt;
&lt;br /&gt;
logpath: Caminho completo até o arquivo com o log do serviço que será monitorado&lt;br /&gt;
&lt;br /&gt;
maxretry: Número de tentativas que serão usadas para bloquear um usuário do serviço&lt;br /&gt;
&lt;br /&gt;
findtime: Tempo em segundos que o fail2ban usa como intervalo para checar a quantidade de tentativas do usuário&lt;br /&gt;
&lt;br /&gt;
bantime: Tempo que será usado para bloquear um IP de origem (usuário do serviço)&lt;br /&gt;
&lt;br /&gt;
action: Ação que será aplicada a quem for identificado como atacante (geralmente bloqueio, mas também pode agregar notificação ao administrado do sistema - por exemplo na ação &amp;#039;%(action_mw)s&amp;#039;)&lt;br /&gt;
&lt;br /&gt;
Por padrão enviamos notificações de bloqueio à nossa lista de monitoramento, sendo necessário editar o e-mail de destino padrão no arquivo /etc/fail2ban/jail.conf, A variável destemail deve possuir o seguinte conteúdo.&lt;br /&gt;
&lt;br /&gt;
destemail = &amp;lt;ENDEREÇO DE E-MAIL&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuração de bloqueio autenticação SASL (SMTP - Opcional)&lt;br /&gt;
&lt;br /&gt;
Para configurar a checagem e bloqueio de autenticações invalidas no SMTP, usa-se o log produzido pelo SASL. Basta adicionar no arquivo /etc/fail2ban/jail.local a seguinte configuração.&lt;br /&gt;
&lt;br /&gt;
cat &amp;gt; /etc/fail2ban/jail.local &amp;lt;&amp;lt;EOF&lt;br /&gt;
&lt;br /&gt;
# configuracoes para SASL&lt;br /&gt;
&lt;br /&gt;
[sasl]&lt;br /&gt;
&lt;br /&gt;
enabled  = true&lt;br /&gt;
&lt;br /&gt;
port    = smtp,ssmtp,imap2,imap3,imaps,pop3,pop3s&lt;br /&gt;
&lt;br /&gt;
filter   = sasl&lt;br /&gt;
&lt;br /&gt;
logpath  = /var/log/mail.log&lt;br /&gt;
&lt;br /&gt;
maxretry = &amp;lt;NUMERO&amp;gt;&lt;br /&gt;
&lt;br /&gt;
findtime = &amp;lt;VALOR EM SEGUNDOS&amp;gt;&lt;br /&gt;
&lt;br /&gt;
bantime  = &amp;lt;VALOR EM SEGUNDOS&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# para enviar e-mail basta usar a action %(action_mw)s&lt;br /&gt;
&lt;br /&gt;
action = %(action_mw)s&lt;br /&gt;
&lt;br /&gt;
EOF&lt;br /&gt;
&lt;br /&gt;
Configuração de bloqueio para courier (IMAP, POP - Opcional)&lt;br /&gt;
&lt;br /&gt;
É necessário apenas adicionar a respectiva configuração, abaixo o comando.&lt;br /&gt;
&lt;br /&gt;
cat &amp;gt; /etc/fail2ban/jail.local &amp;lt;&amp;lt;EOF&lt;br /&gt;
&lt;br /&gt;
# configuracoes para COURIER&lt;br /&gt;
&lt;br /&gt;
[courier]&lt;br /&gt;
&lt;br /&gt;
enabled  = true&lt;br /&gt;
&lt;br /&gt;
port     = imap2,imap3,imaps,pop3,pop3s&lt;br /&gt;
&lt;br /&gt;
filter   = courierlogin&lt;br /&gt;
&lt;br /&gt;
logpath  = /var/log/mail.log&lt;br /&gt;
&lt;br /&gt;
maxretry = &amp;lt;NUMERO&amp;gt;&lt;br /&gt;
&lt;br /&gt;
findtime = &amp;lt;VALOR EM SEGUNDOS&amp;gt;&lt;br /&gt;
&lt;br /&gt;
bantime  = &amp;lt;VALOR EM SEGUNDOS&amp;gt;&lt;br /&gt;
&lt;br /&gt;
action = %(action_mw)s&lt;br /&gt;
&lt;br /&gt;
EOF&lt;br /&gt;
&lt;br /&gt;
Configuração de bloqueio para apache (HTTP - Opcional)&lt;br /&gt;
&lt;br /&gt;
É necessário apenas adicionar a respectiva configuração, abaixo o comando.&lt;br /&gt;
&lt;br /&gt;
cat &amp;gt; /etc/fail2ban/jail.local &amp;lt;&amp;lt;EOF&lt;br /&gt;
&lt;br /&gt;
# configuracoes para apache&lt;br /&gt;
&lt;br /&gt;
[apache]&lt;br /&gt;
&lt;br /&gt;
enabled  = true&lt;br /&gt;
&lt;br /&gt;
port     = http, https&lt;br /&gt;
&lt;br /&gt;
filter   = apache-auth&lt;br /&gt;
&lt;br /&gt;
logpath  = /var/log/apache2/error.log&lt;br /&gt;
&lt;br /&gt;
maxretry = &amp;lt;NUMERO&amp;gt;&lt;br /&gt;
&lt;br /&gt;
findtime = &amp;lt;VALOR EM SEGUNDOS&amp;gt;&lt;br /&gt;
&lt;br /&gt;
bantime  = &amp;lt;VALOR EM SEGUNDOS&amp;gt;&lt;br /&gt;
&lt;br /&gt;
action = %(action_mw)s&lt;br /&gt;
&lt;br /&gt;
EOF&lt;br /&gt;
&lt;br /&gt;
Configuração de bloqueio para webmail (Opcional)&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Agora basta reiniciar o serviço.&lt;br /&gt;
&lt;br /&gt;
invoke-rc.d fail2ban restart&lt;br /&gt;
&lt;br /&gt;
5. Responsabilidades e Autoridades&lt;br /&gt;
&lt;br /&gt;
Definição das pessoas e suas responsabilidades com relação a tarefas deste processo, inclusive a manutenção deste&lt;br /&gt;
&lt;br /&gt;
6. Fluxograma&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Fluxograma com os passos para a execução deste processo&lt;br /&gt;
&lt;br /&gt;
7. Documentos Relacionados&lt;br /&gt;
&lt;br /&gt;
Configurando fail2ban&lt;br /&gt;
&lt;br /&gt;
8. Referências&lt;br /&gt;
&lt;br /&gt;
Fail2ban - Manual&lt;br /&gt;
&lt;br /&gt;
Fail2ban - Whitelist&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category: TI]]&lt;br /&gt;
[[Category: LINUX]]&lt;br /&gt;
[[Category: FAIL2BAN]]&lt;/div&gt;</summary>
		<author><name>2532252&gt;Jefferson</name></author>
	</entry>
</feed>