🇩🇪 DE 🇬🇧 EN
NexoraHost / Docs Start

Fail2ban einrichten – SSH & Gameserver vor Brute-Force schützen

Kurzantwort: Fail2ban installierst du mit apt install fail2ban – der SSH-Jail ist auf Ubuntu/Debian meist sofort aktiv und sperrt Angreifer nach 5 Fehlversuchen automatisch.

Wenn du hier landest: Du siehst tausende Failed-Login-Versuche in den Logs oder willst SSH zusätzlich absichern.

Installation

apt update && apt install fail2ban -y
systemctl enable --now fail2ban
fail2ban-client status
fail2ban-client status sshd

Basis-Konfiguration

cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
nano /etc/fail2ban/jail.local

# Unter [DEFAULT]:
bantime  = 1h
findtime = 10m
maxretry = 3

# Unter [sshd]:
enabled = true
port    = ssh
logpath = /var/log/auth.log

systemctl restart fail2ban

Eigene IP whitelisten

# In jail.local [DEFAULT]:
ignoreip = 127.0.0.1/8 DEINE-HOME-IP

Gebannte IPs anzeigen

fail2ban-client status sshd
fail2ban-client set sshd unbanip 1.2.3.4

Kombination mit SSH-Härtung

Produkte & Bestellung: Root/VPS Server · Verwaltung: panel.nexorahost.de · Mein Konto · nexorahost.com (Frankfurt · 1 Tbit/s DDoS · 99,9 % Uptime)

NexoraHost

Root & VPS Server

Ryzen-Power im Maincubes FRA01 – voller Root-Zugriff, NVMe, DDoS-Schutz inklusive.

nexorahost.com · Maincubes FRA01 · 1 Tbit/s DDoS · 99,9 % Uptime