С Plesk можете да активирате проста и безплатна защита срещу атаки.
В настройките на Plesk можете да конфигурирате услугата Fail2ban, когато сте влезли като администратор.
Услугата fail2ban
Fail2ban следи регистрационните файлове на активираните услуги и търси определени модели и IP адреси. Програмата е предназначена за защита от атаки за отказ на услуга чрез маркиране на многобройни достъпи от един и същ IP адрес до една и съща услуга и след това използване на Защитна стена да бъдат блокирани.
Това обикновено работи доста добре срещу автоматизирани тестове за пароли на SSH услугата. Системата обаче вече не е подходяща за много конфигурационни файлове.
Можете да определите много настройки, като например точния модел, след който програмата трябва да съобщи за аларма, или времето, за което IP адресът на нападателя трябва да бъде блокиран.
След това в т.нар. затвори се определят задължителните изисквания към отделните услуги.
Затворите
Като цяло за момента не се активира нищо. Разумната защита в този случай би била достъпът до SSH и евентуално до FTP, при което би било по-разумно да се промени стандартният порт на SSH от порт 22 на друг порт.
Друга добра защита е достъпът до WordPress xmlrpc.php или wp-admin, както и joomlas /administrator/index.php . От време на време тук има и DoS атаки, които могат да бъдат блокирани сравнително бързо.
Въпреки това fail2ban също така забавя значително системата, ако сървърът се посещава често. Вече има доста добри алтернативи, като например csf като решение за защитна стена с LFD или, в този контекст, готовия пакет imunify360.
Това дава възможност на нападателя да се деблокира отново, например при DoS атаки. На пръв поглед това може да изглежда абсурдно, но повечето атаки са напълно автоматизирани от ботове. Тук обаче от време на време се случва редовни достъпи също да бъдат отбелязани като атаки. В този случай обаче лицето може да се отключи отново, като въведе парола.
Бял и черен списък
Разбира се, можете също така да включите в бял или черен списък отделни IP адреси и диапазони.
За всички, за които лицензът на Plesk вече е твърде скъп, fail2ban предлага поне основна стандартна защита, която не струва нищо и може да се управлява чрез интерфейса.