Como instalar e configurar o fail2ban para bloquear IPs com tentativas de invasão
Olá, amigo(a) do GeHost! Seja bem-vindo(a) ao seu guia de segurança digital, com carinho e sabedoria de quem entende do assunto — sou a Sensei da GeHost, aqui para te ajudar a proteger seu site como se fosse um templo sagrado. 🌿
Se você já notou tentativas suspeitas de acesso ao seu servidor — especialmente via SSH —, o fail2ban é seu aliado mais fiel. Ele monitora os logs do sistema e, quando detecta múltiplas tentativas de login erradas, bloqueia automaticamente o IP do invasor. É como ter um portão eletrônico inteligente com olhos de águia.
Este guia é feito para você, que quer segurança sem precisar ser especialista. Vamos juntos, passo a passo, com paciência e calma. Vamos lá?
Antes de começar: o que você precisa saber
- O fail2ban é uma ferramenta de segurança que funciona no servidor, não no seu computador.
- Na GeHost, você tem acesso ao terminal (SSH) via cPanel — mas o fail2ban não vem instalado por padrão.
- Este guia mostra como instalar e configurar o fail2ban em seu servidor, com base nos recursos disponíveis no seu plano.
- Seu plano pode ter limitações — sempre consulte seu painel ou suporte se tiver dúvidas.
Dica da Sensei: O fail2ban é ideal para proteger o acesso SSH. Se você não usa SSH, pode pular esta configuração. Mas se usa, ele é essencial!
Passo 1: Acesse o terminal via cPanel
Para instalar o fail2ban, você precisa de acesso ao terminal do seu servidor. Siga estes passos:
- Entre no painel do cliente da GeHost.
- Na seção de hospedagem, clique em acessar cPanel.
- No cPanel, procure pela ferramenta chamada Terminal (geralmente no grupo "Outros").
- Clique em Terminal para abrir o acesso via linha de comando.
Passo 2: Instale o fail2ban
Com o terminal aberto, digite o comando abaixo para instalar o fail2ban:
sudo yum install -y fail2ban
Se aparecer uma mensagem pedindo confirmação, digite y e pressione Enter.
Dica da Sensei: O comando acima funciona em servidores com sistema operacional Linux baseado em CentOS (como os da GeHost). Se algo der errado, pode ser que o sistema use outro gerenciador — nesse caso, entre em contato com nosso suporte!
Passo 3: Configure o fail2ban para SSH
O fail2ban vem com configurações padrão. Vamos personalizar para proteger seu acesso SSH.
- Abra o arquivo de configuração principal com o editor vim:
- Se o arquivo não existir, crie-o com o comando:
- Pressione i para entrar no modo de edição no vim.
- Adicione o seguinte conteúdo:
sudo vim /etc/fail2ban/jail.local
sudo touch /etc/fail2ban/jail.local
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/secure
maxretry = 5
bantime = 3600
findtime = 600
Explicando os parâmetros:
- enabled = true: ativa o monitoramento.
- port = ssh: define a porta do SSH (geralmente 22).
- filter = sshd: usa o filtro padrão para identificar tentativas de login.
- logpath = /var/log/secure: local onde o sistema registra tentativas de login.
- maxretry = 5: bloqueia após 5 tentativas erradas.
- bantime = 3600: bloqueia por 1 hora (3600 segundos).
- findtime = 600: o tempo de análise é de 10 minutos.
- Pressione Esc para sair do modo de edição.
- Digite :wq e pressione Enter para salvar e fechar.
Passo 4: Inicie e ative o fail2ban
Após configurar, vamos ativar o serviço:
- Verifique se o fail2ban está rodando:
- Se não estiver ativo, inicie-o:
- Ative o serviço para iniciar automaticamente ao reiniciar o servidor:
sudo systemctl status fail2ban
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
Passo 5: Verifique se está funcionando
Para confirmar que o fail2ban está ativo e monitorando o SSH:
- Verifique os banidos atuais:
- Se tudo estiver certo, você verá algo como:
- Se aparecer um IP bloqueado, significa que o sistema já está funcionando!
sudo fail2ban-client status sshd
Status for the jail: sshd
Filter: sshd
Currently banned: 0
Total banned: 0
Passo 6: (Opcional) Verifique logs de tentativas
Se quiser ver o que o fail2ban está monitorando, veja os logs do sistema:
sudo tail -f /var/log/secure
Abra outro terminal e tente fazer login SSH com uma senha errada várias vezes. Depois, volte ao terminal com o comando acima — você verá mensagens como:
Failed password for invalid user admin from 192.168.1.100
Se o número de tentativas ultrapassar o limite, o IP será bloqueado automaticamente.
Dicas finais da Sensei
- Evite usar senhas fracas ou comuns como “123456” — isso é como deixar a porta aberta.
- Se você bloquear seu próprio IP por engano, use o comando
sudo fail2ban-client unban seu.ip.aquipara liberar. - Este guia é para uso avançado. Se precisar de ajuda, entre em contato com nosso suporte — estamos aqui para te ajudar.
- Seu plano GeHost inclui acesso SSH, mas não acesso root completo. Use com responsabilidade.
Importante: Este guia foi elaborado com base nas práticas oficiais da GeHost — G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04). Para dúvidas fiscais ou contratuais, consulte sua fatura ou entre em contato com o suporte.
Parabéns, mestre da segurança! 🛡️ Você agora tem um escudo digital ativo para proteger seu site. Siga com coragem, e lembre-se: a melhor proteção começa com o cuidado.
Com carinho,
Sensei da GeHost
*Protegendo seu son