[Linux] #24 보안 설정, Fail2Ban 설치와 설정 방법 가이드

2025. 8. 18. 10:00·Server/Linux
반응형

 

 

안녕하세요, 토스트 데브입니다!
서버를 인터넷에 공개하면 가장 먼저 당하는 공격이 바로 무차별 대입 공격(Brute Force) 입니다.
특히 SSH 포트는 전 세계에서 수많은 봇이 계속해서 로그인 시도를 하죠.
이를 막기 위해 사용하는 대표적인 보안 도구가 바로 Fail2Ban입니다.

이번 글에서는 Ubuntu 서버에서 Fail2Ban 설치와 기본 설정, SSH 보호 방법을 정리하겠습니다.

 

 

🛠 1. Fail2Ban 설치

sudo apt update
sudo apt install fail2ban -y

설치 후 상태 확인:

sudo systemctl status fail2ban
  • active (running)이면 정상 실행 중

 

 

⚙️ 2. 기본 설정 파일 복사

Fail2Ban 기본 설정 파일:

/etc/fail2ban/jail.conf

이 파일은 직접 수정하지 않고, 복사하여 jail.local로 사용합니다.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

 

 

🔐 3. SSH 보호 설정

jail.local 파일 수정:

sudo nano /etc/fail2ban/jail.local

아래 부분을 찾아 수정:

[sshd]
enabled = true
port    = ssh
logpath = %(sshd_log)s
maxretry = 5
bantime = 600
findtime = 600
  • enabled: 활성화 여부
  • maxretry: 로그인 실패 허용 횟수
  • bantime: 차단 시간(초)
  • findtime: 실패 시도 감시 기간(초)

예:
maxretry = 5, bantime = 600 → 10분 동안 5번 실패 시 10분 차단

 

 

🚀 4. Fail2Ban 재시작 및 적용

sudo systemctl restart fail2ban

 

 

📋 5. 동작 상태 확인

SSH 관련 보호 상태 확인:

sudo fail2ban-client status sshd

전체 상태 확인:

sudo fail2ban-client status

 

 

🌐 6. 차단된 IP 해제

sudo fail2ban-client set sshd unbanip 203.0.113.10

 

 

💡 토스트 데브 팁

✅ SSH 포트를 변경했다면, Fail2Ban 설정에서도 동일하게 수정해야 합니다.
✅ 웹 서버(Nginx, Apache) 로그인 페이지나 phpMyAdmin 같은 서비스에도 적용할 수 있습니다.
✅ bantime을 0으로 설정하면 영구 차단됩니다.

 

#Ubuntu보안 #Fail2Ban설정 #무차별대입공격방지 #SSH보안 #서버보안 #리눅스보안 #Ubuntu서버 #토스트데브 #Fail2Ban사용법 #서버관리

반응형
저작자표시 비영리 (새창열림)

'Server > Linux' 카테고리의 다른 글

[Linux] #23 보안 설정, Ubuntu 방화벽(UFW) 설정과 관리  (1) 2025.08.17
[Linux] #22 SSH 및 원격 접속, 공개키 인증 설정 방법 가이드  (6) 2025.08.16
[Linux] #21 SSH 및 원격 접속, 포트 변경과 root 원격 접속 차단 방법  (2) 2025.08.15
[Linux] #20 SSH 및 원격 접속, OpenSSH 설치와 설정 방법  (2) 2025.08.14
[Linux] #19 서비스 관리, 리눅스 서비스 로그 확인 가이드 journalctl 완벽 정리  (2) 2025.08.13
'Server/Linux' 카테고리의 다른 글
  • [Linux] #23 보안 설정, Ubuntu 방화벽(UFW) 설정과 관리
  • [Linux] #22 SSH 및 원격 접속, 공개키 인증 설정 방법 가이드
  • [Linux] #21 SSH 및 원격 접속, 포트 변경과 root 원격 접속 차단 방법
  • [Linux] #20 SSH 및 원격 접속, OpenSSH 설치와 설정 방법
TOASTDEV
TOASTDEV
인스턴트 코딩 #토스트데브 #토스트뎁 #코딩공부 #개발입문
  • TOASTDEV
    토스트뎁
    TOASTDEV
    • 분류 전체보기 (108) N
      • 알쓸신잡 (32)
        • 코딩에 대하여 (13)
        • 컴퓨터에 대하여 (10)
        • IT 국내외 소식 (9)
      • Web Front (13) N
        • HTML (6)
        • CSS (7) N
        • JavaScript (0)
      • Programming (27) N
        • PHP (27) N
      • Database (12)
        • SQL (12)
        • MySQL (0)
      • Server (24) N
        • Linux (24) N
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • Youtube Toastdev
    • Naver Blog
  • 공지사항

    • [유튜브] 유튜브 영상 업로드 안내
  • 인기 글

  • 태그

    SQL문법
    웹개발입문
    ubuntu서버
    php
    서버보안
    데이터분석
    서버입문
    PHP문자열
    코딩입문
    html기초
    리눅스보안
    sql
    컴퓨터기초
    php문법
    php입문
    리눅스기초
    서버관리
    데이터베이스
    HTML
    웹프로그래밍
    php기초
    프론트엔드
    SQL강의
    SQL기초
    웹개발기초
    웹디자인기초
    프론트엔드기초
    css기초
    웹개발
    ubuntuserver
  • 최근 댓글

  • 최근 글

  • 전체
    오늘
    어제
  • 반응형
  • hELLO· Designed By정상우.v4.10.3
TOASTDEV
[Linux] #24 보안 설정, Fail2Ban 설치와 설정 방법 가이드
상단으로

티스토리툴바