WordFenceでfail2banを設定する方法は?


8

私は、ブログの記事を見つけたことWordfenceを設定し、fail2banのが、それはかなりだについて協議無用の技術的な活動の言及がないよう。それだけで、作者は合計5時間かかりました。

Wordfenceを使用してfail2banを5時間以内にセットアップしたいと思います。そして、自分で理解し、より多くの時間をかけなければならない場合、他の人が5時間未満で実行できるように、それを文書化したいと思います。したがって、ここでの質問:Wordfenceでfail2banを設定する方法?

クイックスタート:

sudo apt-get install fail2ban
wp plugin install --activate wordfence

この投稿はすでにかなり便利に見えますが、Wordfenceについての言及はありません。


f2bはwordfenceから独立して動作し、ネットワークやアプリケーションレベルなどの別のレベルで動作します。
prosti 2016

こんにちは私の答えを受け入れて、さらに2ポイントを獲得します:)
prosti

8人が質問に賛成し、誰もあなたの回答に賛成しませんでした(私がし、それが唯一の賛成票だからです)。
kqw

私は答えに非常に遅れて来ました。たぶんこれが理由です。:(
prosti

回答:


1

この質問は本当に注目に値します。WordFenceは、現在セキュリティ用の最も人気のあるプラグインの1つに見えます。iThemesのセキュリティと比較すると、2.6:3.2のようになり、iThemesのセキュリティ(以前のBetter WP Security)が勝ちました。もちろん、これらは5つ星の数千でした。

WordFenceの作者はこのセクションを書きました:

私のWordPressサイトはファイアウォールの背後にあります。それはそれを安全にしませんか?

Webからサイトにアクセスできる場合は、知らない人がサイトでPHPコードを実行できることを意味します。サイトが機能するためには、WordPressのコアコードと同様に、PHPコードを実行できる必要があります。

これまでのところナンセンスです。これ以上言い換えません。https://wordpress.org/plugins/wordfence/faq/から確認できます。

重要なことは、WordFenceがアプリケーションレベルのファイアウォールのように機能することです。Apacheでも同様の.htaccessファイルが機能します。

WordFenceはファイアウォールとして何をしますか?リクエスト情報をデータベースに記録します。高速なWebサイトが必要な場合は、ホスティングにSSDディスクを搭載することをお勧めします。

Fail2banはネットワークレベルで機能します。Pythonでは、それはiptablesとTCPソケットと通信し、error.logファイル、auth.log、およびaccess.logファイル(構成で設定したもの)を操作できます。 http://www.fail2ban.org/wiki/index.php/Main_Page

fail2banを構成するために必要なのは刑務所だけです

https://snippets.aktagon.com/snippets/554-how-to-secure-an-nginx-server-with-fail2ban

ここでは、何をすべきかの概要を取得します。しかし、問題は誰がそれをもう使うのかということです。

Fail2banは、ページを保護することはできません(上部のリンクで提供されている場合)。制限は、IPv6アドレスではうまく機能しないことです。

したがって、他のファイアウォールを検討する必要があると思います。これは、別の機会に良い質問かもしれません。

お役に立てれば。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.