Protecție fail2ban cPanel | Scutul care a oprit 900.000 de atacuri – soluția gratuită prin care vă ajutăm după valul de atacuri cibernetice

Protecție fail2ban cPanel
Distribuie:
Mod ADHD - Activează-l ca punct de sprijin vizual pentru citit mai rapid și cu mai multă concentrare.

Cuprins

1. De ce scriem despre protecție fail2ban cPanel acum
2. Greșeala fatală: protecția „fantomă”
3. Ce face, concret, acest instalator de protecție fail2ban cPanel
4. Cele 10 linii de apărare (jail-urile Fail2ban)
5. Instalarea, pas cu pas
6. Cum verifici că protecția chiar funcționează
7. Probleme comune și rezolvări rapide
8. Vă ajutăm gratuit — pro bono, fără condiții
9. Surse

Protecție fail2ban cPanel — despre asta e vorba în acest ghid, și îl scriem acum, în plin val de atacuri cibernetice care au lovit ANCPI, MIPE și platforma Ghișeul.ro. Nu e un articol teoretic. E instrumentul exact pe care l-am construit, testat și rafinat pe un server real, lovit de 900.000 de cereri malițioase, din peste 900 de adrese IP, în 8 valuri succesive de atac — și care nu a cedat niciodată.

Îl publicăm gratuit, cu explicații complete, pentru orice administrator de server cPanel care vrea o soluție de protecție fail2ban cPanel funcțională, nu doar „pe hârtie”.


1. De ce scriem despre protecție fail2ban cPanel acum

În ultimele săptămâni, România a trecut printr-un val de atacuri cibernetice asupra infrastructurii digitale a statului — ANCPI, platforma Ghișeul.ro și Ministerul Investițiilor și Proiectelor Europene au fost toate vizate. Dincolo de instituțiile mari, aceeași expunere există și la scară mică: mii de servere românești, găzduind site-uri de firme, instituții locale sau proiecte personale, rulează cu o protecție fail2ban cPanel incompletă sau, mai grav, complet inertă fără ca administratorul lor să știe.

Exact această problemă — protecția care există „pe hârtie”, dar nu blochează nimic în realitate — a stat la baza proiectului pe care îl prezentăm în acest ghid.


2. Greșeala fatală: protecția „fantomă”

Cea mai importantă lecție din acest proiect de protecție fail2ban cPanel nu ține de fail2ban în sine, ci de un detaliu tehnic pe care aproape toată lumea îl ratează: un ipset (o listă de IP-uri blocate) populat cu zeci de mii de intrări, dar fără o regulă iptables DROP activă care să-l folosească efectiv, nu blochează absolut niciun pachet.

Într-un audit realizat pe o flotă de patru servere, în iunie 2026, trei din patru aveau exact această problemă: liste de blocare cu peste 20.000 de intrări, aparent funcționale, dar complet inerte după fiecare repornire a serverului. Fail2ban recrea regulile proprii de „jail”, dar regula DROP care conecta lista de blocare la traficul real lipsea sau se pierdea la reboot. Practic, administratorii credeau că sunt protejați, în timp ce fiecare IP „blocat” trecea liber mai departe.

Acest instalator de protecție fail2ban cPanel rezolvă exact această problemă, permanent, printr-un serviciu dedicat care garantează, la fiecare pornire a serverului, atât conținutul listei de blocare, cât și regula DROP care o pune efectiv în aplicare.


3. Ce face, concret, acest instalator de protecție fail2ban cPanel

Instrumentul este disponibil gratuit, cu cod sursă deschis, sub licență MIT, la adresa: github.com/dffkt432hz/fail2ban-cpanel-installer.

Instalatorul configurează, într-o singură rulare, un pachet complet de apărare pentru servere cPanel pe AlmaLinux, Rocky Linux, RHEL, Ubuntu sau Debian:

  • Listă de blocare ipset cu capacitate de 500.000 de intrări, cu regula DROP inserată explicit ca prima regulă din lanțul de filtrare al serverului.
  • Serviciul „ipset-restore-critical” — componenta cea mai importantă, care garantează, la fiecare repornire, că lista de blocare și regula DROP rămân active.
  • 10 linii de apărare Fail2ban (jail-uri), toate folosind blocare bazată pe ipset, mult mai eficientă decât configurațiile clasice.
  • Firehol Level 1 — o listă de peste 4.500 de rețele cunoscute ca malițioase, blocate direct la nivel de kernel, reîmprospătată zilnic automat.
  • Sincronizare automată cu AbuseIPDB — 10.000 de adrese IP confirmate ca abuzive, cu grad de încredere de peste 90%, preluate zilnic și distribuite către toate serverele din flotă.
  • Blocarea scanărilor la nivel de Apache — cererile către shell-uri malițioase sau căi de scanare cunoscute primesc răspuns 403 înainte ca PHP să fie măcar pornit.
  • Întărirea WP-Cron — înlocuiește execuția per-cerere a cron-ului WordPress cu execuție controlată la nivel de server.
  • Blocare IPv6 — un singur set de reguli acoperă întregul interval Azure IPv6, sursă frecventă de trafic malițios.

4. Cele 10 linii de apărare (jail-urile Fail2ban)

Fiecare „jail” Fail2ban din acest pachet de protecție fail2ban cPanel are un scop precis:

Jail Ce blochează Prag de declanșare Durata blocării
sshd Atacuri de forță brută pe SSH 3 încercări 7 zile
apache-webshell Încărcări de shell-uri malițioase 2 încercări 24 ore
apache-php-scanner Scanare de vulnerabilități în plugin-uri/teme 1 încercare 24 ore
apache-credentials Furt de fișiere .env, wp-config, chei de acces 2 încercări 24 ore
apache-enum Enumerare phpMyAdmin, xmlrpc.php, Adminer 5 încercări 24 ore
apache-config-scan Recoltare fișiere de configurare JSON 5 încercări 24 ore
apache-wplogin Forță brută pe wp-login.php 3 încercări 24 ore
apache-wpcron-abuse Flood de cereri wp-cron.php 20 încercări 7 zile
apache-wpscan Instrumentul WPScan, enumerare utilizatori 2 încercări 24 ore
apache-phpunit Exploatare PHPUnit (CVE-2017-9841) și ThinkPHP RCE 2 încercări 7 zile

5. Instalarea, pas cu pas

Instalarea protecției fail2ban cPanel se face printr-o singură comandă, rulată ca root pe server:

wget https://raw.githubusercontent.com/dffkt432hz/fail2ban-cpanel-installer/main/security_installer.py

urmată de:

python3 security_installer.py

Instalatorul parcurge automat 9 pași: configurarea ipset cu regula DROP ca primă regulă, instalarea Fail2ban, scrierea celor 10 filtre personalizate, configurarea jail-urilor, instalarea Firehol Level 1, activarea serviciului critic de restaurare la reboot, configurarea blocării la nivel Apache, întărirea WP-Cron, și verificarea finală.

Pentru cei care vor să vadă mai întâi ce se schimbă, fără să aplice nimic, instalatorul oferă și un mod de previzualizare:

python3 security_installer.py –dry-run

iar pentru rulare pas cu pas, un singur pas poate fi executat separat, de exemplu:

python3 security_installer.py –step 4

Cerințe minime: AlmaLinux 8+, Rocky Linux 8+, RHEL 8+, Ubuntu 22.04+ sau Debian 12+, cPanel/WHM 11.130 sau mai nou, Apache 2.4, Python 3.6+ și acces root.


6. Cum verifici că protecția chiar funcționează

Având în vedere exact problema descrisă în secțiunea 2 — protecția care există doar „pe hârtie” — verificarea reală, nu doar instalarea, este pasul esențial al acestui ghid de protecție fail2ban cPanel.

Pentru a confirma că toate cele 10 jail-uri sunt active:

fail2ban-client status | grep „Jail list”

Pentru a confirma că regula de blocare e poziționată corect și blochează efectiv trafic (coloana „pkts” trebuie să fie mai mare decât zero):

iptables -L INPUT -n -v –line-numbers | grep „match-set blocklist”

Pentru a vedea câte adrese IP sunt în acest moment în lista de blocare:

ipset list blocklist | grep „Number of entries”

Pentru a confirma că serviciul critic de restaurare la reboot este activ:

systemctl is-active ipset-restore-critical.service


7. Probleme comune și rezolvări rapide

Regula de blocare dispare după repornirea serverului. Serviciul „ipset-restore-critical” e construit exact pentru acest scenariu. Verifică starea lui cu comanda de mai sus; dacă nu rulează, verifică dacă serviciul iptables e activat pe server — serviciul de restaurare e conceput să funcționeze chiar și atunci când serviciul iptables e dezactivat.

Lista de blocare are 20.000+ intrări, dar traficul trece oricum. Este exact fenomenul de „protecție fantomă” descris la secțiunea 2. Verifică dacă regula DROP există efectiv în lanțul de filtrare; dacă lipsește, repornirea serviciului de restaurare o repune la loc.

Un jail arată IP-uri banate, dar acestea ajung tot la Apache. Configurațiile vechi de fail2ban foloseau blocare „multiport” fără integrare ipset. Acest instalator folosește un tip de acțiune care creează câte o listă de blocare dedicată pentru fiecare jail — o simplă verificare a regulilor active confirmă dacă integrarea e corectă.

Sincronizarea cu AbuseIPDB publică o listă goală. Scriptul de publicare are o protecție internă care oprește publicarea dacă numărul de intrări e neobișnuit de mic — de exemplu imediat după un reboot, înainte ca lista să fie complet restaurată. Rularea manuală a scriptului, după ce lista e restaurată complet, rezolvă situația.


8. Vă ajutăm gratuit — pro bono, fără condiții

Acest instrument de protecție fail2ban cPanel a fost construit, testat și rafinat pe propria noastră infrastructură, în timpul unui atac real, susținut, de peste 900.000 de cereri malițioase din 8 valuri consecutive. Îl publicăm gratuit, cu cod sursă deschis, tocmai pentru că am trecut prin exact tipul de situație prin care trec acum multe instituții și companii românești afectate de valul recent de atacuri cibernetice.





Categorie: IT, Recomandări
Etichete: securitate cibernetică
Distribuie:
Krak
Articolul anterior
Publicitate Arad | Reclame self-service, cu facturare automată, pe criticarad.ro
Articolul următor
ACTUALIZARE | Avocatul expert criminalist Dumitru Goșa – sinteza plângerii împotriva ordonanței de clasare a procurorului în cazul morții lui Lucian Mariș (2)

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Fill out this field
Fill out this field
Te rog să introduci o adresă de email validă.

unfollow society
ULTIMELE ȘTIRI

A venit de la Sibiu la Arad să-și agreseze prietena | Bărbatul a fost reținut de polițiști și s-a ales cu ordin de protecție

0
Incidentul a avut  loc în 8 septembrie 2026, când polițiștii Secției 2 Micălaca au fost sesizați despre faptul că, un bărbat de 33 de ani, din Sibiu, și-ar fi lovit prietena și i-ar fi distrus două telefoane mobile, în timp ce se aflau în locuința din Arad a victimei. După săvârșirea faptei, bărbatul a plecat. În cauză a fost întocmit un dosar penal pentru lovire și distrugere, iar în urma investigațiilor bărbatul a fost găsit în localitatea de domiciliu. ​„Pa numele acestuia a fost emis un mandat de aducere, care a fost pus în executare de polițiștii Secției 1 Urbană,…

Restricții de circulație în mai multe zone din municipiu | În unele cartiere se suspendă temporar și utilizarea locurilor de parcare

0
Primăria Municipiului Arad informează cetățenii că, în perioada următoare, lucrările executate în cadrul proiectului „Reabilitare Rețea Magistrală de Transport Agent Termic în Municipiul Arad” vor impune instituirea unor restricții temporare de circulație în mai multe zone ale municipiului.  I. Calea Victoriei 1. În zona intersecției dintre Calea Victoriei și strada Ioan Moldovan (Calea Victoriei nr. 60-62), cele două benzi de circulație aferente sensului de mers către Calea Aurel Vlaicu vor fi închise temporar. Circulația rutieră se va desfășura în ambele sensuri pe cele două benzi care, în prezent, asigură circulația către Piața Spitalului. 2. Pe Calea Victoriei, pe tronsonul cuprins…

Actualizare 1 Un bărbat a fost arestat în urma perchezițiilor de la Arad

0
10 septembrie, ora 18.00 | Un bărbat a fost arestat în urma perchezițiilor de la Arad  În urma perchezițiilor domiciliare efectuate, astăzi, în județul Arad, au fost descoperite și ridicate cantități de droguri de mare risc (4MMC), țigaretă confecționată artizanal, un cântar electronic de precizie, obiecte purtând urme de substanță, sume de bani în lei, precum și alte mijloace de probă. Procurorii DIICOT au dispus reținerea a 3 persoane (două femei și un bărbat), ulterior una dintre acestea fiind prezentată cu propunere de arestare pentru 30 de zile, solicitarea fiind admisă de judecătorul de drepturi și libertăți din cadrul Tribunalului Arad.…

PNRR și reabilitarea școlilor din municipiu | Cererea de informații, răspunsul întârziat, cel care n-a mai venit și neconcordanțele cu declarațiile

0
Primăria Arad a anunțat joi, într-o conferință de presă, că niciuna din cele șase școli din municipiu care au fost reabilitate cu finanțare prin PNRR nu a pierdut banii europeni. Dacă pentru cinci dintre ele șantierul a ajuns la final, pentru Campusul Preuniversitar Tehnologic, al cărui constructor este firma Tehnodomus, municipalitatea a apelat la o „strategie” să evite pierderea finanțării. Cele șase școli care au fost supuse modernizării sunt următoarele: Școala Gimnazială Caius Iacob (constructor: NEDAV CONSTAR 2012 S.R.L., valoarea lucrărilor: 11.700.000 lei),  Colegiul Național Vasile Goldiș (constructor: Tehnodomus SRL  valoarea lucrărilor: 17.838.330,09 lei),  Liceul Teoretic Adam Müller Guttenbrunn (constructor: NEDAV CONSTAR 2012 SRL, valoarea…

Climb Again deschide oficial centrul din Arad | Terapia prin escaladă, mai aproape de copiii și tinerii cu dizabilități din regiune

0
Climb Again lansează oficial, joi, 17 septembrie, centrul din Arad, un nou spațiu dedicat copiilor și tinerilor cu dizabilități, dar și întregii comunități locale. Evenimentul de deschidere va avea caracter privat, participarea se va face doar pe baza invitației organizatorilor va avea loc de la ora 17:00, la Centrul Climb Again Arad, pe strada Mucius Scaevola, în fosta fabrică TEBA. După ceremonia de deschidere, începând cu ora 19:00, va avea loc un concurs de cățărat cu participare gratuită. De peste 12 ani, Climb Again dezvoltă programe de terapie prin escaladă, incluziune și performanță sportivă pentru copii și tineri cu dizabilități.…

Legea anti-SLAPP, adoptată în Senat | Actul normativ introduce mecanisme de protecție pentru jurnaliști împotriva procedurilor judiciare abuzive

0
Miercuri, 9 septembrie 2026, Uniunea Națională a Barourilor din România a anunțat că Senatul a adoptat legea anti-SLAPP, care introduce în România mecanisme pentru protejarea persoanelor implicate în dezbaterea publică împotriva cererilor vădit neîntemeiate și a procedurilor judiciare abuzive. Totodată, Uniunea Ziariștilor Profesioniști din România a informat tot printr-un comunicat că a participat la procesul de implementare a Directivei anti-SLAPP și a înaintat propuneri concrete și amendamente privind armonizarea legislației românești cu directivele europene anti-SLAPP. Proiectul a fost inițiat de Guvernul României și are rolul de a transpune în legislația națională Directiva (UE) 2024/1069 privind protecția persoanelor implicate în participarea…
DE LA ACELAȘI AUTOR

Apple Q.ai | Ce face, tehnic, tehnologia

0
Un carusel viral pe Instagram susține că Apple a cumpărat o tehnologie israeliană care „citește pulsul, respirația și emoțiile de pe față”. Verificat: achiziția Q.ai e reală și confirmată de Apple, din ianuarie 2026 — dar puterile atribuite pe rețele vin din brevet, nu din știință confirmată.

Harta lumii ONU s-a schimbat oficial pe 4 septembrie 2026

1 comentariu
Harta lumii ONU s-a schimbat oficial pe 4 septembrie, 2026, când Adunarea Generală a organizației a adoptat rezoluția „Correct the Map”, care recomandă înlocuirea proiecției Mercator cu proiecția Equal Earth — una care arată dimensiunile reale ale continentelor, nu cele umflate artificial de o hartă veche de 450 de ani. Miza nu e doar cartografică. Proiecția Mercator, folosită în majoritatea hărților școlare și digitale, micșorează vizual Africa și America de Sud și mărește Europa, Rusia și America de Nord. Votul de la ONU a trecut cu 164 de state pentru, dar a scos la iveală și o fisură neașteptată: Ucraina…

Jacob Coxon | Cronologia demisiei de la Anthropic

0
Cuprins 1. Cine este Jacob Coxon 2. Rolul lui la OpenAI și Anthropic 3. Postarea de pe X care a declanșat totul 4. Motivele demisiei, în cuvintele lui 5. Reacția lui Evan Hubinger și alte ecouri din industrie 6. Contextul mai larg: cursa spre superinteligență 7. Ce înseamnă demisia pentru Anthropic, în prag de listare 8. Surse Jacob Coxon, cercetător de 27 de ani specializat în pretraining, a demisionat public de la Anthropic pe 8 septembrie 2026, anunțând în același timp că părăsește complet industria AI. Motivul, expus într-un thread pe X, este direct: crede că nici Anthropic, nici fostul…

Consulatul German din Sankt Petersburg, închis de Rusia

0
Cuprins 1. Cronologia deciziei: cum a ajuns Rusia să închidă consulatul german 2. Scânteia crizei: dronele de la aeroportul Leipzig/Halle 3. Replica Germaniei: Bonn, Casa Rusă și controalele de frontieră 4. Escaladarea verbală: Lavrov, „un nou război” și retorica pre-1939 5. Reacții internaționale: NATO, UE și aliații europeni 6. Context istoric: opt ani de expulzări reciproce Germania-Rusia 7. Riscuri de escaladare: ce spun analiștii occidentali 8. Precedentul românesc: cum a închis România consulatul rus de la Constanța 9. Ce urmează: consecințe posibile pentru relația Berlin-Moscova 10. Surse Consulatul german de la Sankt Petersburg intră în istorie ca cea mai recentă…

Lindsay Clancy | Cronologia completă a cazului mamei din Massachusetts care și-a ucis cei 3 copii

1 comentariu
Cuprins 1. Cine e Lindsay Clancy 2. Fapta din 24 ianuarie 2023 3. Cronologia sănătății mintale înaintea faptei 4. Procesul: acuzații și strategia apărării 5. Verdictul: mistrial după 38 de ore de deliberări 6. Cazul Corie Walsh: o adiție directă la acest subiect 7. Alte cazuri similare din 2023-2026: un tipar american 8. Când tații își ucid copiii: comparația care lipsește din discuție 9. Trendul TikTok „Same, Lindsay”: solidaritate sau imitație periculoasă 10. Disparitatea strângerilor de fonduri: milioane pentru Lindsay Clancy, tăcere pentru ceilalți 11. Context: psihoza postpartum, efectul de contagiune și excepția legislativă americană 12. Analiză: bias-ul de gen…

Royce White WNBA | Cronologia Scandalului Trans

0
Cuprins 1. Cine e Royce White 2. Declarația pentru draftul WNBA 2027 3. Stunturile publice de la meciuri 4. Cronologia completă a scandalului 5. Reacțiile din jurul ligii 6. Decizia ligii: ineligibili, fără explicație 7. Apariția la Whatever Podcast 8. Context istoric: de unde vine dezbaterea trans 9. Surse Royce White WNBA este combinația care a transformat vara lui 2026 într-un spectacol permanent în jurul ligii feminine de baschet. Fostul pick de rundă întâi din draftul NBA 2012 s-a declarat oficial pentru draftul WNBA 2027, susținând că se identifică drept femeie „în scopul baschetului profesionist”. Miza reală nu e strict…
Bodyguard Elite
Articolul următor City Celebration la habitat B1 | Prezentări de portofolii, ateliere creative și dialoguri despre artă Apasă aici pentru a citi