# Практическая работа 1, Казарян Эрик, ББМО-01-21
“Fail2Ban-SSH и Brute-force attack”
Для данной работы я буду использовать гипервизор VMWare Workstation 16.2.1
Скачаем и запустим готовый образ Kali Linux for VMWare Workstation:

Обновим пакеты:

Установим компонент Fail2Ban простой командой и сразу же его запустим:

При запуске была ошибка, которую решил при помощи данного форума:
https://www.sitepoint.com/community/t/fail2ban-config-issues/359123
Ознакомимся со всеми файлами в директории Fail2Ban:

Откроем файл конфигурации при помощи nano и вносим изменения для создания фильтра ssh:

Проверяем логи:

Добавляем фильтр:

Для подключения по SSH установим openssh-client

Теперь запустим сервис SSH и попробуеи ввест 3 раза неверный пароль:

Проверяем список заблокированных сейчас атак:

Сбросим блокировку fail2ban и перезапустим сервис. Подключимся 3 раза с неверным паролем и проверим логи:


Гидра уже установлена

Проведем атаку с включенным фильтром:

Проведем атаку с выключенным фильтром:

Вывод: в этой практической работе мы научились настраивать фильтр fail2ban для ssh от Brute-force attack.