Fail2Ban

Server & Hosting

Fail2Ban ist eine freie Software zur Server-Sicherheit, die Log-Dateien überwacht und IP-Adressen bei wiederholten fehlgeschlagenen Anmeldeversuchen (z. B. SSH, Apache) automatisch bannt, um Brute-Force-Angriffe zu verhindern. Im Hosting essenziell für Schutz vor Intrusionen; sie integriert sich mit Firewalls wie iptables.

Fail2Ban liest Serverprotokolle mit und sperrt Adressen, die auffällig oft scheitern. Das ist eine der wirksamsten und zugleich unauffälligsten Schutzmaßnahmen überhaupt, weil sie Angriffe stoppt, bevor sie überhaupt bei WordPress ankommen.

Zur Wirkung: Auf einer normalen WordPress-Installation laufen täglich zwischen 50 und mehreren hundert automatisierte Anmeldeversuche auf. Eine Regel wie fünf Fehlversuche in zehn Minuten, dann eine Stunde Sperre, nimmt davon den allergrößten Teil heraus. Der Rechenaufwand dafür ist verschwindend, während jeder abgewehrte Versuch sonst PHP und Datenbank beschäftigt hätte.

Zurück zum Glossar