แนะนำวิธีติดตั้ง Fail2Ban ปกป้อง VPS ของคุณจากการโดนสุ่มรหัสผ่าน (Brute Force) แบบ Step-by-Step!
สำหรับใครที่เปิดใช้งาน VPS สิ่งแรกๆ ที่ควรทำคือการรักษาความปลอดภัยให้เซิร์ฟเวอร์ครับ วันนี้เรามีวิธีติดตั้ง Fail2Ban ซึ่งเป็นเครื่องมือที่จะช่วยบล็อก IP ที่พยายามจะล็อกอินเข้าระบบ (SSH) ของเราซ้ำๆ จนผิดสังเกต มาฝากกัน ทำตามขั้นตอนด้านล่างนี้ได้เลยครับ!
(สำหรับระบบปฏิบัติการ Ubuntu/Debian)
Step 1: อัปเดตแพ็กเกจของระบบให้เป็นเวอร์ชันล่าสุด ล็อกอินเข้า VPS ของคุณผ่าน SSH แล้วพิมพ์คำสั่ง:
sudo apt update && sudo apt upgrade -y
Step 2: ติดตั้ง Fail2Ban เมื่ออัปเดตเสร็จแล้ว ให้รันคำสั่งนี้เพื่อติดตั้งโปรแกรม:
sudo apt install fail2ban -y

Step 3: คัดลอกไฟล์ตั้งค่า (Best Practice) เพื่อป้องกันไม่ให้การตั้งค่าหายไปตอนโปรแกรมอัปเดต เราจะคัดลอกไฟล์ตั้งค่าเริ่มต้นมาสร้างเป็นไฟล์ jail.local ครับ:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Step 4: เริ่มการทำงานของ Fail2Ban สั่งให้โปรแกรมเริ่มทำงาน และตั้งค่าให้เปิดทำงานอัตโนมัติทุกครั้งที่รีสตาร์ทเซิร์ฟเวอร์:
sudo systemctl start fail2ban
sudo systemctl enable fail2ban

Step 5: ตรวจสอบสถานะว่าทำงานปกติหรือไม่ พิมพ์คำสั่งนี้เพื่อเช็คว่า Fail2Ban กำลังปกป้องเซิร์ฟเวอร์เราอยู่หรือเปล่า:
sudo fail2ban-client status

(ถ้าติดตั้งสำเร็จ ระบบจะแสดงรายการ Jail ที่กำลังทำงานอยู่ ซึ่งโดยปกติจะมี sshd เปิดอยู่เป็นค่าเริ่มต้นครับ)
Tip: โดยปกติแล้ว Fail2Ban จะตั้งค่าเริ่มต้นให้บล็อก IP เป็นเวลา 10 นาที หากใส่รหัสผ่าน SSH ผิดเกิน 5 ครั้ง
เพียงเท่านี้ VPS ของคุณก็ปลอดภัยขึ้นอีกระดับแล้วครับ! หากลูกค้าท่านไหนมีข้อสงสัย ติดปัญหาขั้นตอนไหน หรือต้องการให้ทีมงานช่วยดูแล ทักแชทสอบถามเข้ามาได้เลยครับ
สนใจสั่งซื้อ หรือดูแพ็กเกจเพิ่มเติม คลิกเลย!
Website: https://munjai-solution.com
สอบถามข้อมูลเพิ่มเติม ยินดีให้คำปรึกษา:
LINE: @746mehed
Email: support@munjai-solution.com
Facebook: Munjai-Solution