Fail2Ban ist ein Sicherheitstool, das Logdateien deines Servers analysiert und IP-Adressen nach wiederholten fehlgeschlagenen Anmeldeversuchen automatisch blockiert. In Plesk aktivierst du Fail2Ban mit wenigen Klicks und stellst pro Dienst (SSH, FTP, Mail) ein, wie streng der Schutz sein soll. Dieser Artikel zeigt, wie du es einrichtest und welche Einstellungen sinnvoll sind.
Was macht Fail2Ban genau
Fail2Ban überwacht Logdateien von Diensten wie SSH, FTP, Dovecot und Plesk selbst. Bei einer festgelegten Anzahl fehlgeschlagener Versuche innerhalb eines bestimmten Zeitraums wird die zugehörige IP-Adresse vorübergehend auf Firewall-Ebene blockiert. So verhinderst du, dass ein Angreifer endlos Passwörter ausprobieren kann, und reduzierst unnötige Belastung deines Servers.
Fail2Ban in Plesk aktivieren
Melde dich bei Plesk an
Öffne dein Plesk-Panel und melde dich mit deinem Administratorkonto an.
Gehe zu Tools & Einstellungen
Klicke im linken Menü auf « Tools & Einstellungen » und suche den Abschnitt « Fail2Ban » (manchmal unter Security oder Server Management).
Installiere bei Bedarf
Ist Fail2Ban noch nicht vorhanden, installiere die entsprechende Plesk-Erweiterung über den Erweiterungskatalog.
Aktiviere den Dienst
Setze Fail2Ban auf « Aktiv » und überprüfe, ob der Status grün angezeigt wird.
Aktiviere Jails pro Dienst
Schalte die Filter für die Dienste ein, die du schützen möchtest, wie SSH, FTP, Dovecot (Mail) und Plesk selbst.
Jail-Einstellungen konfigurieren
Pro Jail kannst du drei wichtige Werte einstellen:
- Max retry: Anzahl fehlgeschlagener Versuche, bevor eine IP blockiert wird.
- Find time: der Zeitraum, innerhalb dessen diese Versuche gezählt werden.
- Ban time: wie lange die IP blockiert bleibt.
Für SSH ist es ratsam, strenger als die Standardwerte zu sein, zum Beispiel ein niedrigerer Max-Retry-Wert und eine längere Ban-Time. Für Mail- und FTP-Dienste kannst du etwas großzügiger einstellen, je nachdem, wie viele Nutzer wechselnde Netzwerke verwenden.
Whitelist und Ausnahmen
Füge feste IP-Adressen, wie dein Büro- oder Heimnetzwerk, zur Whitelist hinzu, damit du dich nie versehentlich selbst aussperrst. In Plesk findest du diese Option bei den Fail2Ban-Einstellungen unter « Ignore IP ». Überprüfe blockierte Adressen über die Logdatei oder die Statusübersicht in Plesk, damit du sehen kannst, ob ein legitimer Nutzer fälschlicherweise blockiert wurde.
Ein korrekt gesicherter Server ist besonders wichtig, wenn du auch geschäftliches E-Mail-Hosting betreibst, da Mailkonten ein beliebtes Ziel für Brute-Force-Angriffe sind. Überlegst du, zu einem Anbieter mit strengeren Standardsicherheitseinstellungen zu wechseln, dann wirf einen Blick auf die Möglichkeiten, zu Tandata zu wechseln.
Häufig gestellte Fragen
Kann Fail2Ban legitime Nutzer blockieren?
Ja, wenn jemand mehrfach ein falsches Passwort eingibt. Verhindere dies mit SSH-Schlüsseln und indem du feste IP-Adressen auf die Whitelist setzt.
Wie sehe ich, welche IP-Adressen blockiert sind?
Über Plesk unter Tools & Einstellungen bei Fail2Ban, oder über SSH mit dem Befehl tail -f /var/log/fail2ban.log.
Funktioniert Fail2Ban zusammen mit LiteSpeed?
Ja, Fail2Ban kann neben den integrierten LiteSpeed-Sicherheitsoptionen als zusätzliche Schicht fungieren, ohne spürbaren Einfluss auf die Performance.
Kann ich Fail2Ban für spezifische Anwendungen erweitern?
Ja, du kannst eigene Filter erstellen, zum Beispiel für WordPress-Logins. Dies erfordert manuelle Konfiguration, aber Plesk bietet auch fertige Filter für häufig genutzte Dienste.
Fazit
Fail2Ban in Plesk ist eine einfache, aber effektive Methode, um deinen Server vor Brute-Force-Angriffen zu schützen. Indem du die Jail-Einstellungen auf deine Situation abstimmst und eine Whitelist verwendest, hältst du deinen Server sicher, ohne legitime Nutzer zu behindern. Weitere Konfigurationstipps findest du auch in unserer Wissensdatenbank.