Integrace RichPear Home

Fail2Ban

Fail2Ban chrání instalaci tím, že po opakovaných chybných pokusech dokáže blokovat útočící IP adresy na úrovni systému.

Doména
fail2ban
Typ
Zabezpečení
Komunikace
lokální soubory a logy
Nastavení
ruční konfigurace
UI

Screenshoty z RichPear Home

Snímky ukazují dostupný a bezpečný krok v českém rozhraní RichPear Home pro tuto integraci.

Vyhledání položky Fail2Ban v českém rozhraní RichPear Home.
První bezpečný krok nastavení integrace Fail2Ban v RichPear Home.
01

Co integrace přidá

Tento postup propojuje logy RichPear Home s pravidly Fail2Ban. Cílem je sledovat opakované neúspěšné přístupy a dočasně zakázat síťový provoz z problematické adresy.

Výsledek v systému

  1. filtr pro rozpoznání neúspěšných přístupů v logu
  2. jail pravidlo s počtem pokusů, dobou sledování a dobou blokace
  3. ochrana před opakovanými pokusy o přihlášení z veřejné sítě
02

Příprava před přidáním

RichPear Home se v domácí síti běžně otevírá na http://rphome.local:8123. Pokud tato adresa neodpoví, použijte http://IP-ADRESA:8123.

Než začnete

  1. Používejte Fail2Ban jen tam, kde máte přístup k operačnímu systému a logům instance.
  2. Ověřte cestu k log souboru RichPear Home ve vaší instalaci.
  3. Před zapnutím pravidla si nechte otevřený záložní přístup, abyste se omylem nezablokovali.
03

Nastavení v RichPear Home

Nastavte filtr pro řádky neúspěšných pokusů v logu a potom vytvořte jail s cestou k logu, portem webového rozhraní a pravidly blokace. Po změně restartujte službu Fail2Ban.

[richpear-home]
enabled = true
filter = richpear-home
port = 8123
logpath = /CESTA/K/LOGU/richpear-home.log
maxretry = 5
findtime = 600
bantime = 3600
U účtů, tokenů a hesel používejte samostatný servisní účet, kde to služba dovolí. U lokálních zařízení nastavte stabilní IP adresu nebo spolehlivé jméno v síti.
04

Kontrola po přidání

Po dokončení nastavení otevřete detail integrace, zkontrolujte vytvořená zařízení a entity, pojmenujte je česky a přiřaďte je do oblastí.

Ověřte hlavně

  1. po restartu Fail2Ban ověřte, že se jail načetl bez chyb
  2. zkontrolujte, že logpath odpovídá reálnému souboru a obsahuje aktuální záznamy
  3. testujte pravidlo opatrně z bezpečné sítě a sledujte seznam banovaných adres
05

Řešení problémů

Když integrace nefunguje podle očekávání, otevřete Nastavení -> Systém -> Logy a hledejte chyby podle domény fail2ban. Integraci neodstraňujte jako první krok; nejdřív ověřte přístup, síť, podporovaný model a poslední úspěšnou aktualizaci.

Typické kontroly

  1. špatná cesta k logu znamená, že Fail2Ban nic nezachytí
  2. příliš nízký maxretry může zablokovat legitimního uživatele po překlepu
  3. pokud běží reverzní proxy, ověřte, že se v logu ukládá skutečná IP adresa klienta