{"id":3693,"date":"2026-08-12T13:54:55","date_gmt":"2026-08-12T12:54:55","guid":{"rendered":"https:\/\/ghanim-solution.de\/?p=3693"},"modified":"2026-08-12T13:54:55","modified_gmt":"2026-08-12T12:54:55","slug":"ssh-zugang-absichern-mit-fail2ban","status":"publish","type":"post","link":"https:\/\/ghanim-solution.de\/index.php\/2026\/08\/12\/ssh-zugang-absichern-mit-fail2ban\/","title":{"rendered":"SSH-Zugang absichern mit Fail2ban"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Wer einen eigenen Server oder Raspberry Pi im Internet betreibt, wird schnell feststellen: Die SSH-Schnittstelle steht unter Dauerfeuer. Automatisierte Bots scannen rund um die Uhr das Netz nach offenen SSH-Ports und versuchen per <strong>Brute-Force-Angriff<\/strong> (ausprobieren tausender Passwort-Kombinationen), Zugriff auf das System zu erlangen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In diesem Artikel erf\u00e4hrst du, wie du deinen Server mit <strong>Fail2ban<\/strong> effektiv vor solchen Angriffen sch\u00fctzt, wie das Tool funktioniert und wie du es Schritt f\u00fcr Schritt einrichtest.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zweck und Funktionsweise von Fail2ban<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Fail2ban ist ein Sicherheits-Framework f\u00fcr Linux-Systeme. Es funktioniert nach einem einfachen, aber extrem wirkungsvollen Prinzip:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Protokoll\u00fcberwachung:<\/strong> Fail2ban liest kontinuierlich die Logfiles deines Systemdienstes (z. B. SSH, Webserver, FTP).<\/li>\n\n\n\n<li><strong>Mustererkennung:<\/strong> Erkennt das Tool mehrere fehlerhafte Anmeldeversuche von derselben IP-Adresse innerhalb eines kurzen Zeitfensters, schl\u00e4gt die Alarmglocke an.<\/li>\n\n\n\n<li><strong>Automatische Sperre:<\/strong> Die Angreifer-IP wird automatisch \u00fcber die Linux-Firewall (<code>iptables<\/code> oder <code>nftables<\/code>) blockiert. Der Angreifer kann f\u00fcr eine festgelegte Zeit keine Verbindung mehr zum Server aufbauen.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Schritt-f\u00fcr-Schritt-Anleitung: Fail2ban einrichten<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1. Fail2ban installieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Auf Debian-basierten Systemen (wie Ubuntu oder Raspberry Pi OS) installierst du Fail2ban mit folgendem Befehl im Terminal:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo apt update &amp;&amp; sudo apt install fail2ban -y<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">2. Lokale Konfigurationsdatei anlegen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c4ndere niemals direkt die Datei <code>jail.conf<\/code>, da diese bei Systemupdates \u00fcberschrieben wird. Lege stattdessen eine lokale Kopie namens <code>jail.local<\/code> an:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo cp \/etc\/fail2ban\/jail.conf \/etc\/fail2ban\/jail.local<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">3. SSH-Schutz konfigurieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne die Konfigurationsdatei mit einem Texteditor deiner Wahl:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/fail2ban\/jail.local<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Lege die globalen Einstellungen unter <code>[DEFAULT]<\/code> fest und aktiviere den SSH-Schutz im Bereich <code>[sshd]<\/code>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&#91;DEFAULT]\n# Zeitdauer der Sperre (z. B. 1 Stunde)\nbantime  = 1h\n\n# Zeitfenster, in dem Fehlversuche gez\u00e4hlt werden (z. B. 10 Minuten)\nfindtime = 10m\n\n# Maximale Anzahl erlaubter Fehlversuche\nmaxretry = 5\n\n# Modernes Log-Handling \u00fcber systemd aktivieren\nbackend = systemd\n\n&#91;sshd]\nenabled = true\nport    = ssh\n<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Dienst neustarten und Autostart aktivieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Speichere die Datei ab und starte den Fail2ban-Dienst neu, um die \u00c4nderungen zu \u00fcbernehmen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo systemctl restart fail2ban\nsudo systemctl enable fail2ban<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">5. Funktion pr\u00fcfen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ob der Schutz f\u00fcr SSH aktiv ist und wie viele IPs bereits blockiert wurden, pr\u00fcfst du mit diesem Befehl:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo fail2ban-client status sshd<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mit wenigen Befehlen schiebst du automatisierten Passwort-Testern einen Riegel vor. Fail2ban ist eine essenzielle Grundsicherung f\u00fcr jeden Linux-Server im Netz, die Ressourcen schont und deine Systemprotokolle sauber h\u00e4lt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer einen eigenen Server oder Raspberry Pi im Internet betreibt, wird schnell feststellen: Die SSH-Schnittstelle steht unter Dauerfeuer. Automatisierte Bots scannen rund um die Uhr das Netz nach offenen SSH-Ports und versuchen per Brute-Force-Angriff (ausprobieren tausender Passwort-Kombinationen), Zugriff auf das System zu erlangen. In diesem Artikel erf\u00e4hrst du, wie du deinen Server mit Fail2ban effektiv [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3697,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3693","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorised"],"_links":{"self":[{"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/posts\/3693","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/comments?post=3693"}],"version-history":[{"count":3,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/posts\/3693\/revisions"}],"predecessor-version":[{"id":3698,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/posts\/3693\/revisions\/3698"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/media\/3697"}],"wp:attachment":[{"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/media?parent=3693"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/categories?post=3693"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/tags?post=3693"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}