Giáo trình tự học miễn phí · Dịch vụ hỗ trợ theo nhu cầu.
Bài 0435phút ước tínhNâng cao · Chuyên sâu
4. Bảo Mật Chủ Động: Fail2ban, CrowdSec & Thiết Lập Tường Lửa Chống Brute-Force / DDoS
Khóa chặt cổng vào VPS: Tự động phát hiện và chặn vĩnh viễn IP dò quét mật khẩu SSH, và tích hợp mạng lưới chia sẻ mối đe dọa toàn cầu CrowdSec.
🛡️ Cơ Chế Tác Chiến Của Fail2ban & CrowdSec
- Fail2ban: Đọc log
/var/log/auth.log, nếu 1 IP gõ sai mật khẩu 3 lần trong 10 phút $ ightarrow$ Ra lệnh cho tường lửaiptableschặn IP đó trong 24 giờ. - CrowdSec: Thế hệ tường lửa AI mới nhất, chia sẻ danh sách đen IP độc hại từ hàng triệu máy chủ trên toàn cầu để chặn trước khi chúng kịp tấn công bạn.
# /etc/fail2ban/jail.local - BẢO VỆ CỔNG SSH
[DEFAULT]
bantime = 86400 # Chặn 24 giờ
findtime = 600 # Trong khung thời gian 10 phút
maxretry = 3 # Sai 3 lần là khóa
[sshd]
enabled = true
port = 2222 # Cổng SSH tùy chỉnh
logpath = %(sshd_log)s
backend = %(default_backend)s
banaction = ufw
Thực hành
Thực hành và tự đánh giá
Cài đặt Fail2ban, kiểm tra danh sách các IP đang bị khóa trên máy chủ bằng lệnh sudo fail2ban-client status sshd.
🏢 BẠN MUỐN TRIỂN KHAI CHO CẢ PHÒNG BAN / DOANH NGHIỆP?
Đề Xuất Công Ty Tài Trợ & Đào Tạo In-House Trọn Gói
AI Tinh Gọn hỗ trợ khảo sát hiện trạng, kèm 1-1 on-premise bảo mật dữ liệu, setup hạ tầng riêng và xuất hóa đơn VAT hợp pháp cho doanh nghiệp.
⚖️ Bản quyền sở hữu trí tuệ: © 2026 AI Tinh Gọn (aitinhgon.vn) · Giấy phép Creative Commons CC BY-NC-ND 4.0. Cho phép tự học cá nhân, nghiêm cấm thương mại hóa hoặc bán lại.
Giáo trình mở →
Tiến độ tự học lưu trên trình duyệt này. Chỉ đánh dấu khi đã kiểm tra sản phẩm thực hành.