Вопросы с меткой [fail2ban]

Руководство по использованию метки fail2ban отсутствует.

14
голосов
1ответ
6k показов

Что такое «Найдено» в файле журнала Fail2Ban?

У меня есть несколько экземпляров, подобных следующему в /var/log/fail2ban.log: 2015-12-27 14:31:21,949 fail2ban.filter [1020]: INFO [sshd] Found ###.###.###.### (Где # заменяет разнообразие ...
7
голосов
1ответ
868 показов

fail2ban забанить умножить рецидив хостов

Мы используем fail2ban на наших веб-серверах, чтобы блокировать IP-адреса, которые неоднократно не проходят аутентификацию должным образом. Наше обычное время запрета - один час; IP-адреса, которые ...
3
голоса
0ответов
490 показов

Какая структура стека докеров для nginx, ufw, fail2ban и частных сервисов

У меня есть бесстрашный сервер, на котором запущены некоторые докеризованные сервисы (например, emby & seafile), которые предлагают веб-интерфейсы, которые теперь необходимо открыть, чтобы они были ...
2
голоса
2ответа
205 показов

Выключите машину после неудачных попыток входа в систему из-за физического доступа

Я хотел бы знать, существуют ли какие-либо распространенные методы выключения компьютера после нескольких неудачных попыток входа в систему с компьютера локально (например, с входа в терминал или из ...
2
голоса
1ответ
462 показов

fail2ban не перехватывает атаку SMTP паролем

Спамеры запускают на моем сервере атаки по подбору паролей (постфикс в Debian). Они уже угадали пароли двух пользователей и начали рассылать спам с моего сервера. Пароли изменены, а атаки смягчены ...
2
голоса
1ответ
807 показов

Fail2ban не работает raspbian (ssh)

Я только что сделал новую установку на моем Raspberry Pi (Raspbian), и я не могу заставить fail2ban что-либо сделать, он не блокирует неудачные входы в систему ssh. Я проверил, чтобы убедиться, что ...
2
голоса
1ответ
872 показов

У fail2ban есть maxretry 3, но я вижу ошибки аутентификации, повторенные 5 раз

Я использую Ubuntu 16.04 с включенным ssh через ufw и настроил fail2ban для включения джейлов [sshd] и [sshd-ddos] с максимальным значением 3 (т.е. я хочу запретить любые ips, которые не могут ...
2
голоса
1ответ
199 показов

Fail2ban-regex не работает

Я пытаюсь проверить конфигурацию в одной из моих фильтров, но каждый раз, когда я запускаю fail2ban-regex /path/to/log.log /path/to/filter.conf я получаю следующую ошибку: Traceback (most recent call ...
1
голос
1ответ
201 показов

Fail2ban (0.9.6-2) с чистым ftpd (1.0.46)

Я использую pureftpd и fail2ban, но не работает. Кажется, может прочитать журнал, но событие fail2ban.filter не инициируется. Я много исследовал обо всех возможных проблемах, и я уже сделал много ...
1
голос
1ответ
591 показов

fail2ban автоотчет на abuseipdb.com

Я хочу создать автоотчет на abuseipdb.com в fail2ban (Debian Jessie). Вот мой /etc/fail2ban/action.d/abuseipdb.conf: [Definition] actionstart = actionstop = actioncheck = actionban = curl --data ...
1
голос
2ответа
1k показов

Как установить и настроить Fail2ban 0.9.3-1 на Ubuntu 16.04? Любое руководство для начинающих?

Так же просто, как звучит вопрос, но в Интернете нет ничего, что могло бы мне здесь помочь. Кто-нибудь знает хороший ресурс по этому вопросу? Или, может быть, кто-то хотел бы описать процесс здесь? У ...
1
голос
0ответов
292 показов

безопасное регулярное выражение fail2ban для предупреждения postfix об имени хоста

У меня установлена очень низкая громкость постфикса на моем почтовом сервере. Фактически, я единственный человек, получающий письма от него, хотя и с нескольких разных доменов и почтовых ящиков. ...
1
голос
1ответ
335 показов

fail2ban SSH без аутентификации по паролю

Когда я отключил аутентификацию по паролю SSH, чтобы мы могли входить только с использованием аутентификации по секретному ключу, есть ли еще смысл запускать fail2ban для защиты от перебора SSH? Я ...
1
голос
0ответов
454 показов

Передача-демон и безопасность

Недавно я установил и настроил демон передачи на моем сервере, но я удивляюсь, как я могу повысить его безопасность. Я использую nginx для предоставления доступа через ssl, но у меня есть вопрос об ...
0
голосов
0ответов
29 показов

SSH: нет соединения с определенного IP

На одном из моих VPS я столкнулся с проблемой с SSH. Я не могу подключиться из дома, но я могу подключиться с другого VPS. KiTTY получает тайм-аут соединения, и с помощью командной строки Windows ...
0
голосов
1ответ
168 показов

Как сделать файлы журнала повторной обработки fail2ban?

Я установил и запустил fail2ban. Глядя на apache и безопасный лог, там явно много спама. Но fail2ban еще ничего не заблокировал sudo iptables -L INPUT -v -n | less fail2ban-client status Как повторно ...
0
голосов
1ответ
39 показов

Centos 7, вызовы API делают IP заблокированным

У меня эта проблема с несколькими центами 7 серверов. Когда пользователи совершают множество звонков (через API, электронную почту или ssh), сервер автоматически блокирует IP на X раз. Я уже настроил ...
0
голосов
0ответов
141 показов

Как узнать, кто блокирует мое интернет-соединение? Fail2ban?

Я просто запускал apt-get dist-upgrade с удаленной консоли ssh, когда потерял соединение. Я хотел бы знать, какая служба заблокировала мое соединение. Я знаю, что fail2ban иногда немного ненадежен, ...
0
голосов
1ответ
105 показов

Мой IP блокируется на сервере автоматически

Мне нужно знать, какая программа или какое конкретное правило запрещает мой IP-адрес, как это часто случается во время программирования. Это запретит внутренний IP-адрес моего маршрутизатора, так как ...
0
голосов
2ответа
539 показов

Разрешить подключаться в fail2ban только IP-адресам из белого списка

Мой auth.log завален попытками подключения от злобных зомби. Это действительно раздражает. И сервер даже не разрешает логин паролей. То, что я хотел бы сделать, это настроить fail2ban, чтобы ...
0
голосов
1ответ
338 показов

сервер fail2ban/ipfw/Mac OS X не запрещает соединения

Я пытаюсь настроить брандмауэр для своего сервера 10.5, но я просто не могу заставить его работать. Основная цель - попытаться остановить постоянные попытки входа в систему перебором почты. Для этого ...
0
голосов
1ответ
2k показов

Fail2ban не удалось запустить на Centos 7. Отсутствует /var /log /secure file

Несколько дней назад я купил VPS и установил Centos 7 на нем. Сейчас я пытаюсь настроить fail2ban для ssh. Я установил epel-release. Iptables использовался по умолчанию. Вот что я получаю, когда ...
0
голосов
1ответ
2k показов

Не могу SSH на сервер, не отвечает

Краткое введение: у меня 2 сервера. Домашний сервер и в удаленном месте Raspberry Pi. Оба работают под управлением ssh, postfix (rpi в качестве резервной копии), bind (домашний сервер только для ...
0
голосов
0ответов
333 показов

Fail2ban обновление маршрутизатора брандмауэра

Можно ли обновить межсетевой экран маршрутизатора с помощью fail2ban вместо межсетевого экрана сервера? (Я не хочу устанавливать брандмауэр для защиты серверного компьютера от локальной сети. Я не ...
0
голосов
1ответ
30 показов

проблемы с установкой fail2ban

извините за мой плохой английский, я не знаком с fail2ban, мне нужна помощь, чтобы автоматически заблокировать некоторые ips, которые пытаются подключиться к моему серверу, я не могу найти правильное ...
0
голосов
0ответов
32 показов

Как заблокировать поддельные IP-адреса?

на моем веб-сервере я нахожу в файлах apache-log: [Wed Jan 09 16:29:10.660069 2019] [:error] [pid 11705] [client 66.249.66.66:39066] script '/var/www/fairtragen/7327991037366506690.php' not found or ...