<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Fail2ban</id>
	<title>Fail2ban - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Fail2ban"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Fail2ban&amp;action=history"/>
	<updated>2026-05-26T10:05:49Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Fail2ban&amp;diff=2279876&amp;oldid=prev</id>
		<title>imported&gt;Phzh: Form, typo</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Fail2ban&amp;diff=2279876&amp;oldid=prev"/>
		<updated>2025-10-16T10:12:23Z</updated>

		<summary type="html">&lt;p&gt;Form, typo&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Software&lt;br /&gt;
| Name                 = &amp;lt;!-- Wikidata --&amp;gt;&lt;br /&gt;
| Logo                 = [[Datei:Fail2ban logo.png]]&lt;br /&gt;
| Screenshot           = [[Datei:Fail2ban screenshot.jpg|200px]]&lt;br /&gt;
| Beschreibung         = &lt;br /&gt;
| Hersteller           = Cyril Jaquier, Arturo &amp;#039;Buanzo&amp;#039; Busleiman&lt;br /&gt;
| AktuelleVersionFreigabeDatum = &amp;lt;!-- Wikidata --&amp;gt;&lt;br /&gt;
| AktuelleVorabVersion = &lt;br /&gt;
| Betriebssystem       = [[Linux]]/[[Portable Operating System Interface|POSIXe]] mit Firewall&lt;br /&gt;
| Programmiersprache   = &amp;lt;!-- Wikidata --&amp;gt;&lt;br /&gt;
| Kategorie            = [[Intrusion Prevention System]]&lt;br /&gt;
| Lizenz               = &amp;lt;!-- Wikidata --&amp;gt;&lt;br /&gt;
| Deutsch              = &lt;br /&gt;
| Website              = [https://www.fail2ban.org/ www.fail2ban.org]&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Fail2ban&amp;#039;&amp;#039;&amp;#039; (sinngemäß „Fehlschlag führt zum Bann“) ist ein in [[Python (Programmiersprache)|Python]] geschriebenes &amp;#039;&amp;#039;[[Intrusion Prevention System]]&amp;#039;&amp;#039; (Framework zur Vorbeugung gegen Einbrüche), das auf allen [[Portable Operating System Interface|POSIX]]-Betriebssystemen läuft, die ein manipulierbares Paketfiltersystem oder eine [[Firewall]] besitzen (z.&amp;amp;nbsp;B. [[iptables]] unter Linux).&amp;lt;ref&amp;gt;[http://www.fail2ban.org/wiki/index.php/Requirements Requirements – Fail2ban]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Funktionalität ==&lt;br /&gt;
Der Hauptzweck von fail2ban ist das Bestimmen und Blockieren bestimmter [[IP-Adresse]]n, die wahrscheinlich zu Angreifern gehören, die sich Zugang zum System verschaffen wollen. fail2ban ermittelt aus Log-Dateien (u.&amp;amp;nbsp;a. &amp;lt;code&amp;gt;/var/log/pwdfail&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;/var/log/auth.log&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;/var/log/apache2/error.log&amp;lt;/code&amp;gt;) IP-Adressen, die in einem vom Administrator angesetzten Zeitrahmen z.&amp;amp;nbsp;B. öfter versuchen, sich mit falschen Passwörtern anzumelden oder andere gefährliche oder sinnlose Aktionen ausführen.&amp;lt;ref&amp;gt;[http://www.fail2ban.org/wiki/index.php/Features Features – Fail2ban]&amp;lt;/ref&amp;gt; Normalerweise ist fail2ban so konfiguriert, dass es blockierte Adressen nach einer bestimmten Zeit wieder freigibt, um keine seriösen Verbindungsversuche zu blockieren (beispielsweise, wenn die Angreifer-IP dynamisch einem anderen Host zugeteilt wird).&amp;lt;ref&amp;gt;[http://www.fail2ban.org/wiki/index.php/MANUAL_0_8 MANUAL 0 8 – Fail2ban]&amp;lt;/ref&amp;gt; Als hilfreich gilt eine Blockierzeit von einigen Minuten, um das Fluten des Servers mit bösartigen Verbindungsversuchen ([[Brute-Force-Methode|Brute Force]]) zu stoppen.&lt;br /&gt;
&lt;br /&gt;
Fail2ban ist in der Lage, verschiedene Aktionen auszuführen, wenn eine wahrscheinlich bösartige IP entdeckt wurde, beispielsweise diese IP mit einer Regel in &amp;#039;&amp;#039;iptables&amp;#039;&amp;#039; oder der zu TCP-Wrappern gehörenden &amp;lt;code&amp;gt;hosts.deny&amp;lt;/code&amp;gt; zu blockieren, um nachfolgende Angriffe zurückzuweisen, E-Mail-Benachrichtigungen oder jede benutzerdefinierte Aktion, die mit [[Python (Programmiersprache)|Python]] ausgeführt werden kann.&amp;lt;ref&amp;gt;[http://www.ducea.com/2006/07/03/using-fail2ban-to-block-brute-force-attacks/ Using fail2ban to Block Brute Force Attacks | MDLog:/sysadmin]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Standardkonfiguration enthält Filter für [[Apache HTTP Server|Apache]], [[Lighttpd]], [[OpenSSH|sshd]], [[vsftpd]], [[qmail]], [[Postfix (Mail Transfer Agent)|Postfix]] und den [[Courier Mail Server]]. Filter werden durch [[Regulärer Ausdruck|reguläre Ausdrücke]] definiert, die vom Administrator gut angepasst werden können. Die Kombination aus Filter und Aktion wird als &amp;#039;&amp;#039;jail&amp;#039;&amp;#039; (Gefängnis) bezeichnet&amp;lt;ref&amp;gt;{{Webarchiv |url=http://debaday.debian.net/2007/04/29/fail2ban-an-enemy-of-script-kiddies#jail |text=Debian Package of the Day &amp;gt;&amp;gt; Blog Archive &amp;gt;&amp;gt; Fail2ban: an enemy of script-kiddies |wayback=20080304160820}}&amp;lt;/ref&amp;gt; und ist in der Lage, bösartige Hosts zu blockieren.&amp;lt;ref&amp;gt;Some users do not see an alternative solution at present: SLAC Computer Security of Stanford simply states in their recommendations, &amp;quot;&amp;#039;&amp;#039;Use fail2ban to block ssh and Apache dictionary attacks&amp;#039;&amp;#039;&amp;quot; {{Internetquelle |url=http://www2.slac.stanford.edu/computing/security/education/cyber-awareness-10-19-07.htm |titel=Cyber Security Awareness Month Day 19 – Linux Tips |hrsg=SLAC Computer Security |datum=2007-10-19 |sprache=en |offline=1 |archiv-url=https://web.archive.org/web/20091008025158/http://www2.slac.stanford.edu/computing/security/education/cyber-awareness-10-19-07.htm |archiv-datum=2009-10-08 |abruf=2008-01-15}}&amp;lt;/ref&amp;gt; Ein „jail“ kann für jede Software erstellt werden, die Logdateien erstellt, welche sich mit Regulären Ausdrücken auswerten lassen. Beispielsweise existiert für das WordPress-Plugin „Antispam Bee“ ein „jail“, welches Spam-Attacken bereits auf der Server-Ebene abwehrt und somit die Auslastung des [[Webserver]]s und der Datenbank reduziert.&amp;lt;ref&amp;gt;{{Webarchiv |url=http://cup.wpcoder.de/fail2ban-ip-firewall/ |text=Sicherheit und Spam-Schutz: Fail2Ban installieren und einrichten |wayback=20130713084151 |archiv-bot= |webciteID=}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[DenyHosts]]&lt;br /&gt;
* [[OSSEC]]&lt;br /&gt;
* [[Stockade (Software)]]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Intrusion Detection/Prevention]]&lt;br /&gt;
[[Kategorie:Freie Systemsoftware]]&lt;br /&gt;
[[Kategorie:Linux-Software]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Phzh</name></author>
	</entry>
</feed>