EQVPS

VPS پر fail2ban کیسے سیٹ کریں تاکہ بروٹ فورس حملے روکے جائیں

اپنے سرور پر مسلسل پاس ورڈ اندازہ لگانے کے سلسلے کو روکیں: fail2ban آپ کے لاگز دیکھتا ہے اور جو IPs بہت زیادہ بار لاگ اِن میں ناکام ہوں انہیں خودکار طور پر بین کر دیتا ہے۔ اسے انسٹال کریں، SSH jail چالو کریں، اور بین کے اصول ٹیون کریں — چند کمانڈز میں۔

باقی سب کچھ بند کر لینے کے باوجود، بوٹس کبھی پورٹ 22 پر پاس ورڈ آزمانا نہیں چھوڑتے — یہ مستقل پس منظر کا شور اور بوجھ ہے۔ fail2ban آپ کے لاگز دیکھتا ہے اور خودکار طور پر ہر اس IP کو بین کر دیتا ہے جو بہت زیادہ بار لاگ اِن میں ناکام ہو، تاکہ حملہ آور چند کوششوں کے بعد ہی باہر نکل جائیں، ہمیشہ اندازہ لگاتے رہنے کے بجائے۔ یہ ایک چھوٹا انسٹال ہے اور لاگ اسپیم میں بڑی کمی۔

1. fail2ban انسٹال کریں

sudo apt update && sudo apt install -y fail2ban

2. ایک لوکل کنفیگ بنائیں

بھیجی گئی jail.conf کو کبھی براہ راست ترمیم نہ کریں — اسے jail.local میں اوور رائیڈ کریں:

sudo tee /etc/fail2ban/jail.local > /dev/null <<'EOF'
[DEFAULT]
# don't ban yourself — add your home/office IP
ignoreip = 127.0.0.1/8 ::1
bantime  = 1h
findtime = 10m
maxretry = 5

[sshd]
enabled = true
EOF

یہ 10 منٹ کے اندر 5 ناکام لاگ اِنز کے بعد کسی IP کو ایک گھنٹے کے لیے بین کرتا ہے۔ اپنا IP ignoreip میں شامل کریں تاکہ غلط ٹائپ ہوا پاس ورڈ آپ کو کبھی لاک آؤٹ نہ کرے۔

3. اسے شروع کریں اور بوٹ پر چالو کریں

sudo systemctl enable --now fail2ban

4. SSH jail چیک کریں

sudo fail2ban-client status sshd

آپ کو نظر آئے گا کہ فی الحال کتنے IPs بین ہیں — اکثر منٹوں کے اندر ایک حیران کن تعداد۔

بینز کا انتظام

sudo fail2ban-client set sshd unbanip 1.2.3.4   # lift a ban
sudo fail2ban-client status                     # list all jails
sudo systemctl reload fail2ban                  # apply config changes

ایماندار احتیاطیں

اگلے قدم

fail2ban ایک سخت کیے گئے سرور کی ایک تہہ ہے۔ اسے SSH کلید تصدیق اور UFW فائر وال کے ساتھ جوڑیں، اور کچھ بھی انٹرنیٹ پر بے نقاب کرنے سے پہلے مکمل نئے VPS کی سیکیورٹی چیک لسٹ چلائیں۔

عمومی سوالات

fail2ban اصل میں کرتا کیا ہے؟

یہ لاگ فائلز (جیسے SSH auth log) دیکھتا ہے اور اسی IP سے بار بار ناکامیوں پر نظر رکھتا ہے، اور جب کوئی IP حد پار کرے تو ایک عارضی فائر وال بین لگا دیتا ہے۔ جو بوٹس دن بھر پورٹ 22 پر ضربیں لگاتے ہیں وہ چند کوششوں کے بعد ہی بلاک ہو جاتے ہیں، ہمیشہ اندازہ لگاتے رہنے کے بجائے۔ یہ خودکار، مسلسل تحفظ ہے۔

اگر میں SSH کلیدیں استعمال کروں تو کیا مجھے پھر بھی fail2ban چاہیے؟

یہ دونوں مختلف مسائل حل کرتے ہیں۔ SSH کلیدیں اندازہ لگانا عملاً ناممکن بنا دیتی ہیں؛ fail2ban لامتناہی کوششوں کا شور اور بوجھ روکتا ہے، اور آپ کی کسی بھی دوسری بے نقاب سروس (میل، ویب لاگ اِنز) کی حفاظت بھی کرتا ہے۔ صرف-کلید SSH کے ساتھ خطرہ پہلے ہی کم ہے، لیکن fail2ban سستا اضافی دفاع ہے اور لاگ اسپیم کم کرتا ہے۔

کیا fail2ban مجھے غلطی سے بین کر سکتا ہے؟

ہاں، اگر آپ اپنا ہی پاس ورڈ کئی بار غلط ٹائپ کر دیں — آپ bantime کے لیے بین ہو جائیں گے، پھر خودکار طور پر ان‌بین ہو جائیں گے۔ کبھی خود کو باہر لاک نہ کرنے کے لیے، کنفیگ میں اپنا IP 'ignoreip' میں شامل کریں، اور یاد رکھیں کہ فراہم کنندہ کا کنسول (EQVPS کے پاس ایک ہے) ہمیشہ آپ کو واپس اندر لے آتا ہے۔

میں یہ کیسے دیکھوں کہ کون بین ہے، یا کسی IP کو ان‌بین کیسے کروں؟

jail اور بین شدہ IPs دیکھنے کے لیے 'sudo fail2ban-client status sshd' استعمال کریں۔ بین ہٹانے کے لیے: 'sudo fail2ban-client set sshd unbanip 1.2.3.4'۔ کسی بھروسے مند IP کو مستقل شامل کرنے کے لیے، اسے ignoreip میں ڈالیں اور reload کریں۔

bantime، findtime اور maxretry کیا ہیں؟

maxretry یہ ہے کہ کتنی ناکامیوں کی اجازت ہے، findtime وہ وقفہ ہے جس میں انہیں گنا جاتا ہے، اور bantime یہ ہے کہ بین کتنی دیر چلتی ہے۔ مثال کے طور پر 10 منٹ کے اندر 5 ناکامیاں 1 گھنٹے کا بین شروع کر دیتی ہیں۔ زیادہ مستقل حملہ آوروں کے لیے bantime بڑھائیں (یا اسے زیادہ لمبی ویلیو پر سیٹ کریں)۔

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔