Самое главное.
— При редизайне: Не забудьте проверить что новый сайт отвечает на все старые ссылки которые уже проиндексированы поисковиками.
В противном случае ваши страницы выпадут из индекса гугла и яндекса и сайт очень не скоро (а может и никогда) уже не вернется на прежние позиции.
После установки эта штука работает как демон и мониторит логи. Вы должны зайти в /etc/fail2ban и скопировать дефолтный файл jail.conf в jail.local
Теперь в jail.local можно переопределять правила блокировок например добавить нужных местах enabled = true будет что то такое:
[sshd]
enabled = true
port = ssh
logpath = %(sshd_log)s
Далее service fail2ban restart.
посмотреть статус можно fail2ban-client status sshd а так же в iptables -nvL
Еще можно переопределись каким методом банить. На Ubuntu можно использовать ufw. Для этого в jail.local нужно поменять banaction на ufw
Первый шаг когда открываешь стандартные порты это apt get fail2ban. Прикольная штука. Сканирует логи sah, nginx etc и при подозрительной активности бан на день например средствами фаервола.
Насколько я помню Crypto kitties ? были раньше . Из-за них газ в эфире побил все рекорды.
— При редизайне: Не забудьте проверить что новый сайт отвечает на все старые ссылки которые уже проиндексированы поисковиками.
В противном случае ваши страницы выпадут из индекса гугла и яндекса и сайт очень не скоро (а может и никогда) уже не вернется на прежние позиции.
ngrok.com/docs
После установки эта штука работает как демон и мониторит логи. Вы должны зайти в /etc/fail2ban и скопировать дефолтный файл
jail.conf
вjail.local
Теперь в
jail.local
можно переопределять правила блокировок например добавить нужных местахenabled = true
будет что то такое:Далее service
fail2ban restar
t.посмотреть статус можно
fail2ban-client status sshd
а так же вiptables -nvL
Еще можно переопределись каким методом банить. На Ubuntu можно использовать
ufw
. Для этого в jail.local нужно поменять banaction на ufwВот статья еще про nginx https://www.digitalocean.com/community/tutorials/how-to-protect-an-nginx-server-with-fail2ban-on-ubuntu-14-04
Первый шаг когда открываешь стандартные порты это apt get fail2ban. Прикольная штука. Сканирует логи sah, nginx etc и при подозрительной активности бан на день например средствами фаервола.