Movatterモバイル変換


[0]ホーム

URL:


Aller au contenu
Wikipédial'encyclopédie libre
Rechercher

Fail2ban

Un article de Wikipédia, l'encyclopédie libre.

Cet article est uneébauche concernant unlogiciel libre.

Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations desprojets correspondants.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.

Cet articlene cite pas suffisamment ses sources().

Si vous disposez d'ouvrages ou d'articles de référence ou si vous connaissez des sites web de qualité traitant du thème abordé ici, merci de compléter l'article en donnant lesréférences utiles à savérifiabilité et en les liant à la section « Notes et références ».

En pratique :Quelles sources sont attendues ?Comment ajouter mes sources ?
Fail2ban
Description de l'image Fail2ban logo.png.
Description de l'image Fail2ban screenshot.jpg.
Informations
Développé parCyril Jaquier, Arturo 'Buanzo' Busleiman
Première version
Dernière version1.1.0 ()[1]Voir et modifier les données sur Wikidata
Dépôtgithub.com/fail2ban/fail2banVoir et modifier les données sur Wikidata
État du projetActif
Écrit enPythonVoir et modifier les données sur Wikidata
Système d'exploitationLinuxVoir et modifier les données sur Wikidata
EnvironnementType Unix
TypeSystème de prévention d'intrusion
LicenceGPLv2+
Site webSite officiel

modifier -modifier le code -voir Wikidata(aide)

Fail2ban est unframework de prévention contre les intrusions, écrit enPython. Il fonctionne sur les systèmesPOSIX possédant une interface de contrôle despaquets (tel que TCP Wrapper) ou unpare-feu (tel queNetfilter).

Fonctions

[modifier |modifier le code]

Fail2ban est un service analysant en temps réel les journaux d'évènement de divers services (SSH, Apache, FTP, entre autres) à la recherche de comportements malveillants et permet d'exécuter une ou plusieurs actions lorsqu'un évènement malveillant est détecté.

Ces comportements malveillants sont définis par des filtres. Typiquement, un nombre élevé et répété de tentatives infructueuses de connexion provenant d'une même machine.

Lorsqu'une correspondance à un filtre est détecté, Fail2ban déclenchera les actions configurées pour ce filtre. Typiquement, "bannir" uneadresse IP pendant une periode définie (mise en quarantaine) en l'ajoutant dans une règleiptables. Ou encore l'envoi d'une notification par email, etc.. Il est possible de faire varier la durée du blocage en cas de récidive où selon le nombre de filtres qu'une connexion déclenche[2].

Il permet de ralentir lesattaques par force brute, ainsi que lesattaques par déni de service. Il ne bloque cependant pas efficacement les attaques par déni de service distribués (attaque par déni de service opéré par différentes machines en simultané).

Cette section est vide, insuffisamment détaillée ou incomplète.Votre aide est la bienvenue !Comment faire ?

Références

[modifier |modifier le code]
  1. « Release 1.1.0 »,(consulté le)
  2. (en) Greg Bledsoe, « Server Hardening »,Linux Journal,‎(lire en ligne)

Annexes

[modifier |modifier le code]

Voir aussi

[modifier |modifier le code]

Liens externes

[modifier |modifier le code]
Ce document provient de « https://fr.wikipedia.org/w/index.php?title=Fail2ban&oldid=212190356 ».
Catégories :
Catégories cachées :

[8]ページ先頭

©2009-2025 Movatter.jp