# Занятие 4. Безопасность Linux серверов
## Практическая работа №4.1






Доступ с Линукса

Доступ с Windows

Автозапуск


Корзина:

smbstatus:

## Практическая работа №4.2

Запускаем

Файлы в директории:

Файл конфигурации:

cat /var/log/auth.log

Данный файл показывает все попытки аунтификации по sshd, т.е. нам надо указать в фильтре:

Проверим, что fail2ban работает:

Подключаемся по ssh и вводим неправильный пароль:

Смотрим журнал:

Сбросим блокировку

Проверим, что блокировка снята:

Запускаем hydra:

Проверяем список:

## Практическая работа №4.3
Разворачиваем nginx



Переходим к настройкам nginx от DDoS атак

Выставляем следующие параметры:

И выставляем в конфигурационном файле nginx.conf

после зажатия ctrl+r - выйдет ошибка 503:

Посмотрим log файл:

Настройка fail2ban от DDoS атак на наш сервер.
Найдём параметр бан в jail.conf или во вновь созданном файле jail.local внесём следующие параметры:

Создаём файл:

Рестартанём fail2ban:


Заблокированных адресов нет:

После многочисленных запросом видим следующее сообщение:

iptables и fail2ban показывают следующее:

