Здесь собраны заметки по серверным дистрибутивам семейства RHEL: CentOS 7, AlmaLinux, Rocky Linux и смежные инструменты. CentOS 7 завершил поддержку в 2024 году, но материалы по нему остаются полезны для уже развёрнутых систем; новые статьи — про AlmaLinux и Rocky.
Я проверяю команды на своём стенде и описываю рабочие конфигурации: Docker, сеть, хранилище, мониторинг и типовые сервисы.
Устанавливаем необходимые пакеты: yum install mc nano wget yum-utils device-mapper-persistent-data lvm2 -y
Редактируем файл, добавляем содержимое. [DEFAULT] # Ban hosts for one hour: bantime = 3600 findtime = 600 maxretry = 3 # Override /etc/fail2ban/jail.d/00-firewalld.conf: banaction = iptables-multiport [sshd] enabled = true
Минимальный набор для домашнего или VPS-сервера: вход по ключу, без пароля и без прямого root по SSH. На RHEL 9 правки удобно класть в drop-in, не трогая весь /etc/ssh/sshd_config.
Важно: не закрывайте текущую сессию, пока не проверите вход во втором окне. Иначе легко остаться без доступа.
На серверах без постоянного контроля удобно ставить security-обновления автоматически. В RHEL-семействе для этого есть dnf-automatic: таймер systemd + конфиг, что качать и применять.
Брутфорс по SSH никуда не делся. На CentOS 7 Fail2ban уже разбирали; на Rocky/Alma 9 стек тот же по смыслу, но пакеты и связка с firewalld чуть другие. Ниже — рабочий минимум.