Protecție fail2ban cPanel | Scutul care a oprit 900.000 de atacuri – soluția gratuită prin care vă ajutăm după valul de atacuri cibernetice

Protecție fail2ban cPanel
Ared
Distribuie:
Mod ADHD - Activează-l ca punct de sprijin vizual pentru citit mai rapid și cu mai multă concentrare.

Protecție fail2ban cPanel — despre asta e vorba în acest ghid, și îl scriem acum, în plin val de atacuri cibernetice care au lovit ANCPI, MIPE și platforma Ghișeul.ro. Nu e un articol teoretic. E instrumentul exact pe care l-am construit, testat și rafinat pe un server real, lovit de 900.000 de cereri malițioase, din peste 900 de adrese IP, în 8 valuri succesive de atac — și care nu a cedat niciodată.

Îl publicăm gratuit, cu explicații complete, pentru orice administrator de server cPanel care vrea o soluție de protecție fail2ban cPanel funcțională, nu doar „pe hârtie”.


1. De ce scriem despre protecție fail2ban cPanel acum

În ultimele săptămâni, România a trecut printr-un val de atacuri cibernetice asupra infrastructurii digitale a statului — ANCPI, platforma Ghișeul.ro și Ministerul Investițiilor și Proiectelor Europene au fost toate vizate. Dincolo de instituțiile mari, aceeași expunere există și la scară mică: mii de servere românești, găzduind site-uri de firme, instituții locale sau proiecte personale, rulează cu o protecție fail2ban cPanel incompletă sau, mai grav, complet inertă fără ca administratorul lor să știe.

Exact această problemă — protecția care există „pe hârtie”, dar nu blochează nimic în realitate — a stat la baza proiectului pe care îl prezentăm în acest ghid.


2. Greșeala fatală: protecția „fantomă”

Cea mai importantă lecție din acest proiect de protecție fail2ban cPanel nu ține de fail2ban în sine, ci de un detaliu tehnic pe care aproape toată lumea îl ratează: un ipset (o listă de IP-uri blocate) populat cu zeci de mii de intrări, dar fără o regulă iptables DROP activă care să-l folosească efectiv, nu blochează absolut niciun pachet.

Într-un audit realizat pe o flotă de patru servere, în iunie 2026, trei din patru aveau exact această problemă: liste de blocare cu peste 20.000 de intrări, aparent funcționale, dar complet inerte după fiecare repornire a serverului. Fail2ban recrea regulile proprii de „jail”, dar regula DROP care conecta lista de blocare la traficul real lipsea sau se pierdea la reboot. Practic, administratorii credeau că sunt protejați, în timp ce fiecare IP „blocat” trecea liber mai departe.

Acest instalator de protecție fail2ban cPanel rezolvă exact această problemă, permanent, printr-un serviciu dedicat care garantează, la fiecare pornire a serverului, atât conținutul listei de blocare, cât și regula DROP care o pune efectiv în aplicare.


3. Ce face, concret, acest instalator de protecție fail2ban cPanel

Instrumentul este disponibil gratuit, cu cod sursă deschis, sub licență MIT, la adresa: github.com/dffkt432hz/fail2ban-cpanel-installer.

Instalatorul configurează, într-o singură rulare, un pachet complet de apărare pentru servere cPanel pe AlmaLinux, Rocky Linux, RHEL, Ubuntu sau Debian:

  • Listă de blocare ipset cu capacitate de 500.000 de intrări, cu regula DROP inserată explicit ca prima regulă din lanțul de filtrare al serverului.
  • Serviciul „ipset-restore-critical” — componenta cea mai importantă, care garantează, la fiecare repornire, că lista de blocare și regula DROP rămân active.
  • 10 linii de apărare Fail2ban (jail-uri), toate folosind blocare bazată pe ipset, mult mai eficientă decât configurațiile clasice.
  • Firehol Level 1 — o listă de peste 4.500 de rețele cunoscute ca malițioase, blocate direct la nivel de kernel, reîmprospătată zilnic automat.
  • Sincronizare automată cu AbuseIPDB — 10.000 de adrese IP confirmate ca abuzive, cu grad de încredere de peste 90%, preluate zilnic și distribuite către toate serverele din flotă.
  • Blocarea scanărilor la nivel de Apache — cererile către shell-uri malițioase sau căi de scanare cunoscute primesc răspuns 403 înainte ca PHP să fie măcar pornit.
  • Întărirea WP-Cron — înlocuiește execuția per-cerere a cron-ului WordPress cu execuție controlată la nivel de server.
  • Blocare IPv6 — un singur set de reguli acoperă întregul interval Azure IPv6, sursă frecventă de trafic malițios.

4. Cele 10 linii de apărare (jail-urile Fail2ban)

Fiecare „jail” Fail2ban din acest pachet de protecție fail2ban cPanel are un scop precis:

Jail Ce blochează Prag de declanșare Durata blocării
sshd Atacuri de forță brută pe SSH 3 încercări 7 zile
apache-webshell Încărcări de shell-uri malițioase 2 încercări 24 ore
apache-php-scanner Scanare de vulnerabilități în plugin-uri/teme 1 încercare 24 ore
apache-credentials Furt de fișiere .env, wp-config, chei de acces 2 încercări 24 ore
apache-enum Enumerare phpMyAdmin, xmlrpc.php, Adminer 5 încercări 24 ore
apache-config-scan Recoltare fișiere de configurare JSON 5 încercări 24 ore
apache-wplogin Forță brută pe wp-login.php 3 încercări 24 ore
apache-wpcron-abuse Flood de cereri wp-cron.php 20 încercări 7 zile
apache-wpscan Instrumentul WPScan, enumerare utilizatori 2 încercări 24 ore
apache-phpunit Exploatare PHPUnit (CVE-2017-9841) și ThinkPHP RCE 2 încercări 7 zile

5. Instalarea, pas cu pas

Instalarea protecției fail2ban cPanel se face printr-o singură comandă, rulată ca root pe server:

wget https://raw.githubusercontent.com/dffkt432hz/fail2ban-cpanel-installer/main/security_installer.py

urmată de:

python3 security_installer.py

Instalatorul parcurge automat 9 pași: configurarea ipset cu regula DROP ca primă regulă, instalarea Fail2ban, scrierea celor 10 filtre personalizate, configurarea jail-urilor, instalarea Firehol Level 1, activarea serviciului critic de restaurare la reboot, configurarea blocării la nivel Apache, întărirea WP-Cron, și verificarea finală.

Pentru cei care vor să vadă mai întâi ce se schimbă, fără să aplice nimic, instalatorul oferă și un mod de previzualizare:

python3 security_installer.py –dry-run

iar pentru rulare pas cu pas, un singur pas poate fi executat separat, de exemplu:

python3 security_installer.py –step 4

Cerințe minime: AlmaLinux 8+, Rocky Linux 8+, RHEL 8+, Ubuntu 22.04+ sau Debian 12+, cPanel/WHM 11.130 sau mai nou, Apache 2.4, Python 3.6+ și acces root.


6. Cum verifici că protecția chiar funcționează

Având în vedere exact problema descrisă în secțiunea 2 — protecția care există doar „pe hârtie” — verificarea reală, nu doar instalarea, este pasul esențial al acestui ghid de protecție fail2ban cPanel.

Pentru a confirma că toate cele 10 jail-uri sunt active:

fail2ban-client status | grep „Jail list”

Pentru a confirma că regula de blocare e poziționată corect și blochează efectiv trafic (coloana „pkts” trebuie să fie mai mare decât zero):

iptables -L INPUT -n -v –line-numbers | grep „match-set blocklist”

Pentru a vedea câte adrese IP sunt în acest moment în lista de blocare:

ipset list blocklist | grep „Number of entries”

Pentru a confirma că serviciul critic de restaurare la reboot este activ:

systemctl is-active ipset-restore-critical.service


7. Probleme comune și rezolvări rapide

Regula de blocare dispare după repornirea serverului. Serviciul „ipset-restore-critical” e construit exact pentru acest scenariu. Verifică starea lui cu comanda de mai sus; dacă nu rulează, verifică dacă serviciul iptables e activat pe server — serviciul de restaurare e conceput să funcționeze chiar și atunci când serviciul iptables e dezactivat.

Lista de blocare are 20.000+ intrări, dar traficul trece oricum. Este exact fenomenul de „protecție fantomă” descris la secțiunea 2. Verifică dacă regula DROP există efectiv în lanțul de filtrare; dacă lipsește, repornirea serviciului de restaurare o repune la loc.

Un jail arată IP-uri banate, dar acestea ajung tot la Apache. Configurațiile vechi de fail2ban foloseau blocare „multiport” fără integrare ipset. Acest instalator folosește un tip de acțiune care creează câte o listă de blocare dedicată pentru fiecare jail — o simplă verificare a regulilor active confirmă dacă integrarea e corectă.

Sincronizarea cu AbuseIPDB publică o listă goală. Scriptul de publicare are o protecție internă care oprește publicarea dacă numărul de intrări e neobișnuit de mic — de exemplu imediat după un reboot, înainte ca lista să fie complet restaurată. Rularea manuală a scriptului, după ce lista e restaurată complet, rezolvă situația.


8. Vă ajutăm gratuit — pro bono, fără condiții

Acest instrument de protecție fail2ban cPanel a fost construit, testat și rafinat pe propria noastră infrastructură, în timpul unui atac real, susținut, de peste 900.000 de cereri malițioase din 8 valuri consecutive. Îl publicăm gratuit, cu cod sursă deschis, tocmai pentru că am trecut prin exact tipul de situație prin care trec acum multe instituții și companii românești afectate de valul recent de atacuri cibernetice.





Categorie: IT, Recomandări
Etichete: securitate cibernetică
Distribuie:
Krak
Articolul anterior
Publicitate Arad | Reclame self-service, cu facturare automată, pe criticarad.ro
Articolul următor
ACTUALIZARE | Avocatul expert criminalist Dumitru Goșa – sinteza plângerii împotriva ordonanței de clasare a procurorului în cazul morții lui Lucian Mariș (2)

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Fill out this field
Fill out this field
Te rog să introduci o adresă de email validă.

UVVG
ULTIMELE ȘTIRI

Colegiul Național „Elena Ghiba Birta” intră și-n acest nou an școlar cu lucrările de reabilitare nefinalizate

0
Luni, 7 septembrie 2026, începe noul an școlar. Încă un an școlar în care intră și Colegiul Național „Elena Ghiba Birta” cu lucrările de reabilitare nefinalizate. Investiția ajunsă la valoarea de 22.784.860,50 lei are un nou termen de finalizare la sfârșitul lunii octombrie 2026, conform primăriei Arad. Execuția lucrărilor pentru „Reabilitare clădire Colegiul Național Elena Ghiba Birta Arad” a început în 2019, în baza contractului de lucrări  încheiat între Municipiul Arad și Asocierea S.C. VESA CONSTRUZIONI S.R.L. cu asociatul RESEARCH CONSORZIO STABILE S.C.A.R.L. iar despre bătaia de joc a constructorilor pe tema „șantierului de la Ghiba” s-au scris nenumărate articole.…

Radu Bălănean s-a stins din viață la puțin timp după ce s-a pensionat din funcția de consilier superior la Prefectura Arad

0
Radu Bălănean s-a stins din viață la vâsta de 66 de ani… câteva săptămâni după ieșirea în pesie din funcția de consilier superior în cadrul Instituției Prefectului – Județul Arad. Conform informațiilor noastre, decesul său a survenit în urma unor intervenții spitalicești nereușite, după ce s-a prezentat la medic cu dureri în zona abdomenului și a fost internat pe ATI.  Respectat ca om și profesionist în tot ce făcea, Bălănean Radu-Ambrozie s-a născut pe 21.07.1960 și face parte dintre absolvenții  Liceului (la momentul 1979) Ioan Slavici. A absolvit două facultăți – TCM la Politehnica din Timișoara și Științe Economice la…

VIDEO Lamborghini Urus căutat în Cehia, depistat în trafic la Horia

0
Autoturismul de sute de mii de euro avea emisă o semnalare pentru confiscare de autoritățile din Cehia. A fost depistat în trafic de polițiștii arădeni, vineri, în localitatea Horia. La volanul mașinii se afla o femeie în vârstă de 27 de ani, din județul Vrancea. Autoturismul, marca Lamborghini Urus, a fost indisponibilizat în vederea continuării cercetărilor. autoturism Cehia-depistat la Arad „În urma verificărilor, s-a stabilit că autoturismul, înmatriculat în Cehia, condus de o femeie de 27 de ani, din județul Vrancea, este căutat de autoritățile cehe, fiind emisă o semnalare pentru confiscarea acestuia, în caz de depistare. Autoturismul, în valoare…

Violență domestică, în ultimele 48 de ore, la Arad

0
Trei cazuri de violență domestică la Arad, în ultimele două zile. În toate cazurile agresorii s-au ales cu ordin de protecție. Unul dintre ei este obligat să poarte dispozitiv electronic de monitorizare. ​Polițiștii Biroului de Ordine Publică au emis un ordin de protecție provizoriu, împotriva unui tânăr de 22 de ani, care și-ar fi amenințat fosta concubină, în locuința acesteia. Agresorului i-a fost montat un dispozitiv electronic de monitorizare. ​Tot pentru amenințare a fost emis un ordin de protecție provizoriu, de polițiștii orașului Chișineu-Criș, împotriva unui bărbat de 29 de ani. Acesta, pe fondul consumului de alcool, și-ar fi amenințat…

VIDEO Un tânăr de 25 de ani a fost prins de polițiști după o urmărire ca-n filme pe străzile din Arad

0
Un tânăr de 25 de ani a fost prins de polițiști după o urmărire ca în filme pe străzile din Arad, în noaptea de 4 spre 5 septembrie 2026. Șoferul, care a fost filmat de martori și comparat pe rețelele sociale cu un personaj din „GTA 6”, a refuzat să oprească la semnalele oamenilor legii, a lovit două mașini și a încercat să fugă. Cum s-a desfășurat urmărirea Incidentul a început în jurul orei 23:40, pe Calea Aurel Vlaicu. O patrulă a Secției 1 Vlaicu a observat mașina pornind agresiv de la semafor și a pornit în urmărirea ei. Conducătorul…

Actualizare 1 Scandalul din parcarea unui supermarket din Arad a continuat cu distrugerea unui autoturism | O tânără de 20 de ani a fost reținută de polițiști

1 comentariu
Scandalul din parcarea unui supermarket din Arad nu s-a oprit odată cu intervenția polițiștilor, încătușarea a două femei și amenzile record. După declarațiile pe care le-au dat la sediul poliției imediat după incidentul din parcare, una dintre femeile încătușate a comis-o din nou. Și-a instigat o rudă, pe fratele său de 12 ani, să distrugă un autoturism al familiei cu care a avut conflictul în parcarea supermaketului. Și acest incident a fost raportat la poliție, la câteva ore distanță de circul din parcarea supermaketului. De această dată, femeia a fost reținută 24 de ore pentru instigare la distrugere și pe…
Revolut
DE LA ACELAȘI AUTOR

Royce White WNBA | Cronologia Scandalului Trans

0
Cuprins 1. Cine e Royce White 2. Declarația pentru draftul WNBA 2027 3. Stunturile publice de la meciuri 4. Cronologia completă a scandalului 5. Reacțiile din jurul ligii 6. Decizia ligii: ineligibili, fără explicație 7. Apariția la Whatever Podcast 8. Context istoric: de unde vine dezbaterea trans 9. Surse Royce White WNBA este combinația care a transformat vara lui 2026 într-un spectacol permanent în jurul ligii feminine de baschet. Fostul pick de rundă întâi din draftul NBA 2012 s-a declarat oficial pentru draftul WNBA 2027, susținând că se identifică drept femeie „în scopul baschetului profesionist”. Miza reală nu e strict…

Citirea bionică | Tehnica din spatele Mod ADHD

0
Cuprins 1. Ce este citirea bionică și cum funcționează 2. Cine e Renato Casutt și compania din spatele tehnicii 3. Din Elveția la fenomen global: cum s-a răspândit citirea bionică 4. Testul Readwise: ce arată datele pe 2.000 de cititori 5. Ce spun studiile de laborator — și ce nu testează 6. Cazul din Filipine: rezultate solide într-un program structurat 7. Citirea bionică și ADHD: dovezi limitate, dar promițătoare 8. Opinie: de ce recomandăm Mod ADHD 9. Cum funcționează Mod ADHD pe criticarad.ro 10. Cum îl folosești 11. Surse Citirea bionică — cunoscută internațional sub numele Bionic Reading — a…

Aurel Bauh: fotograful uitat al avangardei românești

0
Aurel Bauh este numele unui fotograf român aproape uitat de istoria artei. Născut la Craiova în 1900, a ajuns la Paris în anii ’20. A fotografiat alături de Man Ray și André Kertész. S-a întors apoi în București, unde a deschis un studio devenit refugiu pentru avangarda românească. A murit la Paris, în 1964. Astăzi, lucrările sale se odihnesc la Centre Pompidou și la MoMA — două dintre cele mai importante muzee de artă modernă din lume. Puțini fotografi au reușit ce a reușit el: să transforme trei pere așezate pe o oglindă, niște macaroane fotografiate pentru reclamă și câteva…

NEWS ALERT Inundații apocaliptice la granița dintre Nepal și Tibet | Viitura a spulberat construcții și drumuri milenare în câteva secunde | Zeci de morți și sute de dispăruți, printre care turiști străini

0
Miercuri, 26 august 2026, o viitură violentă a lovit districtul Rasuwa, din nordul Nepalului, la granița cu Tibet. Autoritățile vorbesc despre zeci de morți confirmați și sute de persoane dispărute, iar cifrele cresc de la o oră la alta. Evenimentul a lovit una dintre cele mai circulate rute turistice din Himalaya, chiar lângă trecerea de graniță Gyirong. Printre dispăruți se numără sute de turiști străini, din peste zece țări. Articolul de față adună tot ce se știe momentan despre cauze, victime, operațiunile de salvare și riscul mai larg de inundații glaciare în regiune. 🇨🇳🇳🇵‼️🚨 CRAZY FOOTAGE: FLOOD HITS TIBET-NEPAL A…

Scurgere GTA 6 | Cronologia completă a scandalului Cyberleek

0
Scurgerea GTA 6 este subiectul care domină internetul din 18 august 2026. La momentul respectiv, un leaker cunoscut drept Cyberleek a publicat gameplay și o hartă din Grand Theft Auto VI. Materialul a apărut cu trei săptămâni înainte de marea prezentare oficială. Rockstar Games a cerut eliminarea conținutului prin notificări DMCA, dar nu a comentat public niciun moment. Acțiunile Take-Two Interactive au scăzut brusc în aceleași zile, iar fanii au primit, involuntar, cel mai detaliat preview din istoria francizei. Miza depășește simpla curiozitate a fanilor. O scurgere GTA 6 de această amploare atinge un joc estimat la peste opt miliarde…

Doi români, condamnați la 17 ani de închisoare în Marea Britanie

0
Doi români – Adina Mihai și partenerul ei, Mădălin Dumitru – au fost condamnați fiecare la câte 17 ani de închisoare în Marea Britanie. Amândoi au fost găsiți vinovați de uciderea din culpă a doi bărbați și de otrăvirea altor doi. Sentința a fost pronunțată pe 13 august 2026, la Curtea cu Juri din Oxford. Cazul a șocat opinia publică britanică prin metoda folosită: Adina Mihai se prezenta drept escortă și intra în casele victimelor sub pretextul unor servicii sexuale, în timp ce Dumitru o aștepta afară, în mașină. Femeia droga victimele punându-le în băutură cu un sedativ puternic, iar…
Articolul următor City Celebration la habitat B1 | Prezentări de portofolii, ateliere creative și dialoguri despre artă Apasă aici pentru a citi
Secret Link