Resumen 

En este artículo se le mostrará una guía breve para configurar una restricción de acceso  por intentos fallidos al webmin.

Detalles

  1. Ingrese a la dirección e inicie sesión en su webmin previamente instalado.
  2. Seleccione la pestaña Webmin, en el menú lateral izquierdo.
  3. Seleccione la opción de Networking > Fail2ban Intrusion Detector

Se le mostrará la siguiente ventana.

Con esto verificaremos de que ya esté instalado el Fail2ban, ahora para configurar restricciones para el acceso a webmin debemos de hacer lo siguiente:

Nota: Esto se puede hacer desde la consola del webmin, pero es mas sencillo hacerlo por ssh desde el servidor. 

  1. Ingrese a su servidor por ssh.
  2. Debe dirigírse a la siguiente ruta:  /etc/fail2ban/jail.d
  3. Dentro de esta ruta vamos a crear el archivo de configuración que usaremos, el cual se llamará webmin.conf, Lo creamos con el siguiente comando:  touch webmin.conf
  4. Ya que creemos el archivo, vamos a entrar en el y colocas las siguientes lineas.
[webmin-auth]
enabled = true
port    = 10000 (Aqui vamos a colocar el puerto que usamos, predeterminado está el 10000, se recomienda cambiar.)
filter  = webmin-auth
logpath  = /var/log/auth.log
maxretry = 3
bantime = 120
  1. Por último debemos de reiniciar el servicio para que se apliquen los cambios, para hacerlo utilizaremos el siguiente comando: service fail2bain restart

Conclusión

Con esto ya tendremos una configuración de bloqueo en caso de que el fail2ban reconozca ntentos fallidos de inicio de sesion  en nuestro webmin.


Para mayor información contacte a servicio@rolosa.com



0 comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *