fail2ban
Системное администрирование и сети
Вопрос или проблема Когда я устанавливаю fail2ban, он также устанавливает firewalld. После перезагрузки firewalld также запускается, применяя настройки на iptables (блокируя большинство соединений, кроме ssh). Это расстраивает, так как я хочу разрешить https и http.
Убунту
Вопрос или проблема кажется, я не могу заставить fail2ban работать. У меня настроен ufw с таким статусом: ~$ sudo ufw status Статус: активен Куда Действие Откуда -- ------ ---- 25/tcp ПОЗВОЛИТЬ Везде 2278/tcp ПОЗВОЛИТЬ Везде 80,143,443,465,587,993/tcp
Информационная безопасность
Вопрос или проблема В основном, у меня есть три разных записи в журналах, где (исходя из моей реализации) я точно знаю, что это рандомные боты, которые осматриваются и одновременно спамят мои журналы. Я также знаю, что я ужасен в регулярных выражениях.
Unix-подобные системы
Вопрос или проблема Почему UDP порт 443 не принимает соединения, когда установлены правила iptables? Среда Операционная система: Linux 6.8.0-47-generic #47-Ubuntu, aarch64 Облачная ВМ: Да (Hetzner) Текущая конфигурация Я пытаюсь настроить UDP связь на
Системное администрирование и сети
Вопрос или проблема Fail2Ban на Ubuntu 10.04 Файлы конфигурации /etc/fail2ban/jail.local [DEFAULT] ignoreip = 127.0.0.1 bantime = 10 # сделано для целей тестирования maxretry = 3 backend = polling destemail = [email protected] banaction = iptables-multiport
Unix-подобные системы
Вопрос или проблема Я использую CentOS 7 на хосте. Ранее при входе в систему через SSH отображался отчет о количестве неудачных попыток входа. Полный баннер выглядел примерно так: Последний неудачный вход: Пт Май 24 03:58:45 EDT 2019 с x.
Системное администрирование и сети
Вопрос или проблема У меня сервер с Debian 9. Я установил fail2ban и настроил его. Он работает с sshd (блокирует IP при неудачных попытках входа), но я не могу заставить его работать с apache-auth (IP заблокирован, но iptables не блокирует его).
Unix-подобные системы
Вопрос или проблема Вопрос Как исключить несущественные¹ неудачные входы по SSH? Контекст Для общего информирования мне нравится иметь небольшие окна с системными журналами ошибок на каждом сервере GNU/Linux, который я администрирую.
Системное администрирование и сети
Вопрос или проблема На сервере Rocky Linux v.9 с HCL Domino v.12 (или v.14, разницы нет) я установил fail2ban, чтобы блокировать попытки доступа к SMTP-порту с неправильным именем пользователя или паролем, анализируя console.log, и он работает корректно.