Integrace RichPear Home
Fail2Ban
Fail2Ban chrání instalaci tím, že po opakovaných chybných pokusech dokáže blokovat útočící IP adresy na úrovni systému.
- Doména
fail2ban- Typ
- Zabezpečení
- Komunikace
- lokální soubory a logy
- Nastavení
- ruční konfigurace
Screenshoty z RichPear Home
Snímky ukazují dostupný a bezpečný krok v českém rozhraní RichPear Home pro tuto integraci.
Co integrace přidá
Tento postup propojuje logy RichPear Home s pravidly Fail2Ban. Cílem je sledovat opakované neúspěšné přístupy a dočasně zakázat síťový provoz z problematické adresy.
Výsledek v systému
- filtr pro rozpoznání neúspěšných přístupů v logu
- jail pravidlo s počtem pokusů, dobou sledování a dobou blokace
- ochrana před opakovanými pokusy o přihlášení z veřejné sítě
Příprava před přidáním
RichPear Home se v domácí síti běžně otevírá na http://rphome.local:8123. Pokud tato adresa neodpoví, použijte http://IP-ADRESA:8123.
Než začnete
- Používejte Fail2Ban jen tam, kde máte přístup k operačnímu systému a logům instance.
- Ověřte cestu k log souboru RichPear Home ve vaší instalaci.
- Před zapnutím pravidla si nechte otevřený záložní přístup, abyste se omylem nezablokovali.
Nastavení v RichPear Home
Nastavte filtr pro řádky neúspěšných pokusů v logu a potom vytvořte jail s cestou k logu, portem webového rozhraní a pravidly blokace. Po změně restartujte službu Fail2Ban.
[richpear-home]
enabled = true
filter = richpear-home
port = 8123
logpath = /CESTA/K/LOGU/richpear-home.log
maxretry = 5
findtime = 600
bantime = 3600
Kontrola po přidání
Po dokončení nastavení otevřete detail integrace, zkontrolujte vytvořená zařízení a entity, pojmenujte je česky a přiřaďte je do oblastí.
Ověřte hlavně
- po restartu Fail2Ban ověřte, že se jail načetl bez chyb
- zkontrolujte, že logpath odpovídá reálnému souboru a obsahuje aktuální záznamy
- testujte pravidlo opatrně z bezpečné sítě a sledujte seznam banovaných adres
Řešení problémů
Když integrace nefunguje podle očekávání, otevřete Nastavení -> Systém -> Logy a hledejte chyby podle domény fail2ban. Integraci neodstraňujte jako první krok; nejdřív ověřte přístup, síť, podporovaný model a poslední úspěšnou aktualizaci.
Typické kontroly
- špatná cesta k logu znamená, že Fail2Ban nic nezachytí
- příliš nízký maxretry může zablokovat legitimního uživatele po překlepu
- pokud běží reverzní proxy, ověřte, že se v logu ukládá skutečná IP adresa klienta