SSH & Avançado 0 visualizações

Como instalar e configurar o fail2ban para bloquear IPs com tentativas de invasão

Ver no WHMCS

Como instalar e configurar o fail2ban para bloquear IPs com tentativas de invasão

Olá, amigo(a) do GeHost! Seja bem-vindo(a) ao seu guia de segurança digital, com carinho e sabedoria de quem entende do assunto — sou a Sensei da GeHost, aqui para te ajudar a proteger seu site como se fosse um templo sagrado. 🌿

Se você já notou tentativas suspeitas de acesso ao seu servidor — especialmente via SSH —, o fail2ban é seu aliado mais fiel. Ele monitora os logs do sistema e, quando detecta múltiplas tentativas de login erradas, bloqueia automaticamente o IP do invasor. É como ter um portão eletrônico inteligente com olhos de águia.

Este guia é feito para você, que quer segurança sem precisar ser especialista. Vamos juntos, passo a passo, com paciência e calma. Vamos lá?

Antes de começar: o que você precisa saber

  • O fail2ban é uma ferramenta de segurança que funciona no servidor, não no seu computador.
  • Na GeHost, você tem acesso ao terminal (SSH) via cPanel — mas o fail2ban não vem instalado por padrão.
  • Este guia mostra como instalar e configurar o fail2ban em seu servidor, com base nos recursos disponíveis no seu plano.
  • Seu plano pode ter limitações — sempre consulte seu painel ou suporte se tiver dúvidas.
Dica da Sensei: O fail2ban é ideal para proteger o acesso SSH. Se você não usa SSH, pode pular esta configuração. Mas se usa, ele é essencial!

Passo 1: Acesse o terminal via cPanel

Para instalar o fail2ban, você precisa de acesso ao terminal do seu servidor. Siga estes passos:

  1. Entre no painel do cliente da GeHost.
  2. Na seção de hospedagem, clique em acessar cPanel.
  3. No cPanel, procure pela ferramenta chamada Terminal (geralmente no grupo "Outros").
  4. Clique em Terminal para abrir o acesso via linha de comando.
Tela inicial do cPanel com o grupo 'Outros' destacado, onde está a ferramenta 'Terminal'

Passo 2: Instale o fail2ban

Com o terminal aberto, digite o comando abaixo para instalar o fail2ban:

sudo yum install -y fail2ban

Se aparecer uma mensagem pedindo confirmação, digite y e pressione Enter.

Dica da Sensei: O comando acima funciona em servidores com sistema operacional Linux baseado em CentOS (como os da GeHost). Se algo der errado, pode ser que o sistema use outro gerenciador — nesse caso, entre em contato com nosso suporte!

Passo 3: Configure o fail2ban para SSH

O fail2ban vem com configurações padrão. Vamos personalizar para proteger seu acesso SSH.

  1. Abra o arquivo de configuração principal com o editor vim:
  2. sudo vim /etc/fail2ban/jail.local
  3. Se o arquivo não existir, crie-o com o comando:
  4. sudo touch /etc/fail2ban/jail.local
  5. Pressione i para entrar no modo de edição no vim.
  6. Adicione o seguinte conteúdo:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/secure
maxretry = 5
bantime = 3600
findtime = 600

Explicando os parâmetros:

  • enabled = true: ativa o monitoramento.
  • port = ssh: define a porta do SSH (geralmente 22).
  • filter = sshd: usa o filtro padrão para identificar tentativas de login.
  • logpath = /var/log/secure: local onde o sistema registra tentativas de login.
  • maxretry = 5: bloqueia após 5 tentativas erradas.
  • bantime = 3600: bloqueia por 1 hora (3600 segundos).
  • findtime = 600: o tempo de análise é de 10 minutos.
  1. Pressione Esc para sair do modo de edição.
  2. Digite :wq e pressione Enter para salvar e fechar.

Passo 4: Inicie e ative o fail2ban

Após configurar, vamos ativar o serviço:

  1. Verifique se o fail2ban está rodando:
  2. sudo systemctl status fail2ban
  3. Se não estiver ativo, inicie-o:
  4. sudo systemctl start fail2ban
  5. Ative o serviço para iniciar automaticamente ao reiniciar o servidor:
  6. sudo systemctl enable fail2ban

Passo 5: Verifique se está funcionando

Para confirmar que o fail2ban está ativo e monitorando o SSH:

  1. Verifique os banidos atuais:
  2. sudo fail2ban-client status sshd
  3. Se tudo estiver certo, você verá algo como:
  4. Status for the jail: sshd
    Filter: sshd
    Currently banned: 0
    Total banned: 0
  5. Se aparecer um IP bloqueado, significa que o sistema já está funcionando!

Passo 6: (Opcional) Verifique logs de tentativas

Se quiser ver o que o fail2ban está monitorando, veja os logs do sistema:

sudo tail -f /var/log/secure

Abra outro terminal e tente fazer login SSH com uma senha errada várias vezes. Depois, volte ao terminal com o comando acima — você verá mensagens como:

Failed password for invalid user admin from 192.168.1.100

Se o número de tentativas ultrapassar o limite, o IP será bloqueado automaticamente.

Dicas finais da Sensei

  • Evite usar senhas fracas ou comuns como “123456” — isso é como deixar a porta aberta.
  • Se você bloquear seu próprio IP por engano, use o comando sudo fail2ban-client unban seu.ip.aqui para liberar.
  • Este guia é para uso avançado. Se precisar de ajuda, entre em contato com nosso suporte — estamos aqui para te ajudar.
  • Seu plano GeHost inclui acesso SSH, mas não acesso root completo. Use com responsabilidade.
Importante: Este guia foi elaborado com base nas práticas oficiais da GeHostG e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04). Para dúvidas fiscais ou contratuais, consulte sua fatura ou entre em contato com o suporte.

Parabéns, mestre da segurança! 🛡️ Você agora tem um escudo digital ativo para proteger seu site. Siga com coragem, e lembre-se: a melhor proteção começa com o cuidado.

Com carinho,
Sensei da GeHost
*Protegendo seu son

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.