Memahami tentang Fail2Ban
Pada artikel ini saya kepikiran tentang fail2ban, karena sering sekali sebagai salah satu tips hardening server. Seperti yang kita ketahui bersama, salah satu cara untuk terkoneksi ke server adalah dengan menggunakan Secure Shell, atau yang biasa dikenal dengan OpenSSH. Dengan SSH kita bisa terkoneksi dengan server baik secara lokal maupun publik. Namun kalau server kamu terbuka ke internet atau bersifat publik, terutama port SSH (22), percayalah… itu sudah dicoba login oleh bot dari berbagai negara. Cek dengan command: $ sudo cat /var/log/auth.log | grep Failed Biasanya penuh dengan percobaan login gagal. Di sinilah Fail2ban berguna. Dia bukan firewall besar. Dia cuma satu hal: Kalau ada IP yang terlalu banyak gagal login → blokir. Sederhana namun Efektif. Untuk hari ini saya mempelajari definisi dan kegunaan nya, untuk besok mari kita praktik dan simulasi penggunaan fail2ban. Apa sih Fail2ban? Bukan firewall besar. Bukan alat mahal. Bukan IDS yang rumit. Fail2ban itu sederhan...