Запитання з тегом «fail2ban»

1
Що таке "Знайдено" у файлі журналу Fail2Ban?
У мене є кілька примірників, таких як у /var/log/fail2ban.log: 2015-12-27 14:31:21,949 fail2ban.filter [1020]: INFO [sshd] Found ###.###.###.### (Де # замінює різноманітність IP-адрес.) У чому саме значення цього запису журналу? Зокрема, що Foundпозначає? Я шукав тут і http://www.fail2ban.org для пояснення файлу журналу. Якщо я пропустив очевидне джерело інформації для цього питання, …
19 ssh  logging  lamp  fail2ban 

1
fail2ban autoreport to abuseipdb.com
Я хочу створити автоматичний звіт на abuseipdb.com в fail2ban (Debian Jessie). Ось мій /etc/fail2ban/action.d/abuseipdb.conf: [Definition] actionstart = actionstop = actioncheck = actionban = curl --data 'key=<apikey>' --data 'category=<category>' --data 'ip=<ip>' --data-urlencode 'comment=<matches>' --user-agent 'fail2ban v0.8.12' 'https://www.abuseipdb.com/report/json' actionunban = [Init] apikey = xxxx Я редагував /etc/fail2ban/jail.conf: ... # Here we use …

1
fail2ban SSH без автентифікації пароля
Коли я вимкнув автентифікацію пароля SSH, тож ми можемо входити в систему лише за допомогою автентифікації приватного ключа, чи все-таки є сенс у програмі fail2ban для захисту від грубої сили SSH? Я думаю, що або у зловмисника є ключ, або у нього немає. То який захист насправді пропонується?
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.