Prendre rendez-vous
  1. Accueil
  2. /
  3. Blog
  4. /
  5. Installer et utiliser Fail2Ban pour protéger efficacement votre serveur Linux

Sécurité
Infrastructure
Linux

Installer et utiliser Fail2Ban pour protéger efficacement votre serveur Linux

24 juin 2025

2 min de lecture

Sommaire
Pourquoi utiliser Fail2Ban ?
Installation de Fail2Ban
Configuration de base
Démarrer et activer Fail2Ban
Vérifier les jails actives
Tester Fail2Ban
Débloquer une IP
Conclusion

Fail2Ban protège votre serveur Linux en bloquant automatiquement les tentatives d'intrusion par force brute. Il complète une sécurisation SSH et un firewall bien configuré.

Pourquoi utiliser Fail2Ban ?

  • Protection contre les attaques SSH
  • Blocage automatique des IP suspectes
  • Simplicité d'installation et d'utilisation

Installation de Fail2Ban

Debian/Ubuntu
sudo apt update
sudo apt install fail2ban -y
RHEL/AlmaLinux/Rocky
sudo dnf install epel-release -y
sudo dnf install fail2ban -y

Configuration de base

Créez un fichier local /etc/fail2ban/jail.local :

[DEFAULT]
ignoreip = 127.0.0.1/8 ::1
bantime  = 3600
findtime = 600
maxretry = 5
backend = systemd

[sshd]
enabled = true

Note pour Debian 12+ et Ubuntu 22.04+ : Le backend = systemd donne à Fail2Ban l'accès aux journaux journald. À privilégier sur les distributions modernes.

Démarrer et activer Fail2Ban

sudo systemctl enable --now fail2ban
sudo systemctl status fail2ban

Vérifier les jails actives

sudo fail2ban-client status

Détail d'une jail spécifique :

sudo fail2ban-client status sshd

Tester Fail2Ban

Pour simuler une attaque SSH, IMPORTANT : Vous ne pouvez pas tester depuis localhost car 127.0.0.1 est dans la liste ignoreip. Vous devez tester depuis :

Option 1 : Une autre machine du réseau

for i in {1..6}; do ssh fakeuser@IP_SERVEUR; done

Remplacez IP_SERVEUR par l'IP réelle de votre serveur (ex: 192.168.1.100).

Option 2 : Depuis le serveur, utiliser l'IP réelle au lieu de localhost

for i in {1..6}; do ssh fakeuser@192.168.X.X; done

Remplacez par votre IP réelle.

Vous devriez rapidement voir l'IP bannie dans les logs.

Débloquer une IP

Si besoin, débloquez manuellement :

sudo fail2ban-client set sshd unbanip IP_BANNIE

Conclusion

Fail2Ban couvre l'essentiel contre les attaques automatisées sur un serveur Linux. Peu de configuration, un effet immédiat sur les logs d'authentification.

Pour une protection collaborative, découvrez CrowdSec et sa threat intelligence partagée. Complétez avec un firewall pour une défense en profondeur.

Besoin d'aide sur ce sujet ?

Notre équipe d'experts est là pour vous accompagner dans vos projets d'infrastructure et d'infogérance.

Contactez-nous

Articles similaires

Bootc : Linux image-based, l'OS qui se déploie comme un conteneur
Linux
Conteneurs
Infrastructure

Bootc : Linux image-based, l'OS qui se déploie comme un conteneur

Bootc Fedora et RHEL, OSTree, image-based Linux. Build OS comme container, deploy avec rollback A/B, comparaison avec MicroOS et CoreOS, retour ops.

6 juin 2026

Lire plus

Step-CA : autorité de certification interne pour infra moderne
Sécurité
Infrastructure
Administration

Step-CA : autorité de certification interne pour infra moderne

Déployer une PKI interne avec Smallstep step-ca. ACME, certificats short-lived, intégration K8s, mTLS, retours ops sur la gestion automatisée des certificats.

4 juin 2026

Lire plus

osquery + Fleet : interroger son parc Linux comme une base SQL
Sécurité
Administration
Linux

osquery + Fleet : interroger son parc Linux comme une base SQL

Architecture osquery, Fleet management server, requêtes SQL pour audit et sécurité. Déployer une visibilité endpoint sur Linux, macOS, Windows. Retour ops.

2 juin 2026

Lire plus


SHPV, votre partenaire de confiance en infrastructure et infogérance informatique en France.

SHPV
Prendre rendez-vousNous contacter
Expertise
InfrastructureDatacenterInfogéranceCloudHébergementTransit IP
Légales
Conditions Générales de VenteCPS - Contrat de ServicesCPS - Hébergement CloudCPS - Microsoft 365Accord sous-traitance RGPDTarifs interventions

SHPV © 2026 - Tous droits réservés

Mentions légalesPolitiques de confidentialité
SHPV FRANCE - SAS au capital de 16 000 € - 52 Rue Romain Rolland, 71230 Saint-Vallier - SIRET n°80886287400035 - R.C.S. Chalon-sur-Saône. Par téléphone 09 72 310 818 - Email: support@shpv.fr