Heiphaistos TutorialsHeiphaistosTutorials
🪟Windows🖥️CMD / PowerShell💬Discord🍎macOS🔐Sécurité🐧Linux🌐Réseau💻Programmation🤖Android📦Applications🔥Applications Heiphaistos📦Logiciels📦HeiApps

⚒ Heiphaistos Tutorials

Forge ton savoir informatique.
Tutoriels clairs, sans blabla.

Navigation

  • Accueil
  • Tous les tutoriels
  • Windows
  • Discord

Ressources

  • Flux RSS
  • heiphaistos.org

© 2026 Heiphaistos Tutorials — tuto.heiphaistos.org

Mentions légalesConfidentialitéCGU

Forge ton savoir.

Accueil/Linux/Protéger SSH des attaques par force brute avec Fail2ban
🐧LinuxVidéo

Protéger SSH des attaques par force brute avec Fail2ban

Installer Fail2ban sur un serveur Ubuntu ou Debian, activer la protection SSH, voir les adresses bannies et en débannir une.

9 octobre 20261 min de lecture
#sécurité#serveur#linux#ssh#fail2ban
Votre navigateur ne supporte pas la lecture vidéo.
VitesseSous-titres : bouton CC du lecteur

Sommaire

  • Installer
  • Configurer : jail.local
  • Surveiller
  • Débannir

Installer

sudo apt install fail2ban

Configurer : jail.local

Ne modifiez jamais jail.conf (écrasé lors des mises à jour) : créez /etc/fail2ban/jail.local.

[DEFAULT]
bantime  = 1h          # durée du bannissement
findtime = 10m         # fenêtre d'observation
maxretry = 5           # échecs tolérés
ignoreip = 127.0.0.1/8 192.168.1.0/24

[sshd]
enabled = true
sudo systemctl restart fail2ban

Surveiller

sudo fail2ban-client status            # prisons actives
sudo fail2ban-client status sshd       # adresses bannies
sudo tail -f /var/log/fail2ban.log

Débannir

sudo fail2ban-client set sshd unbanip 203.0.113.17
Fail2ban réduit le bruit, mais la vraie protection reste l'authentification par clé SSH avec les mots de passe désactivés.

Commentaires

Aucun commentaire pour l'instant. Soyez le premier !

Laisser un commentaire

En envoyant un commentaire, vous acceptez les conditions d'utilisation et la publication de votre pseudo après modération (voir la politique de confidentialité).