проблемы fail2ban debian5

12
L
На сайте с 13.01.2011
Offline
132
#11

перезапускал каждый раз, и в правилах он слушает мой левый порт ssh 1234

Контакты-icq 535609 ()
M
На сайте с 01.12.2009
Offline
235
#12
Logger:
перезапускал каждый раз, и в правилах он слушает мой левый порт ssh 1234

Тогда обратитесь к специалистам, и они вам сделают как надо.

Администратор Linux,Freebsd. построения крупных проектов.
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#13

Может быть, еще вот в этом проблема: http://phpsuxx.blogspot.com/2010/02/fail2ban.html

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
Zaqwr
На сайте с 08.08.2007
Offline
111
#14

поменяйте в iptables в цепочке

fail2ban-ssh tcp -- * * 0.0.0.0/0 0.0.0.0/0 multiport dports 22

порт 22 на необходимый вам

Logger:
перезапускал каждый раз, и в правилах он слушает мой левый порт ssh 1234

может вы sshd перезагружали а не fail2ban ? fail2ban ничего не слушает

Администрирование, Linux, Cisco, Juniper
L
На сайте с 13.01.2011
Offline
132
#15
Zaqwr:

может вы sshd перезагружали а не fail2ban ? fail2ban ничего не слушает

все делал , попробовал на домашнем компе в виртуалке - fail2ban работает на ssh на нестандартном порту. видимо на реальном серваке дело не файлбане - а что то не дает ему банить ssh.


pkts bytes target prot opt in out source destination
76 3336 fail2ban-proftpd tcp -- * * 0.0.0.0/0 0.0.0.0/0 multiport dports 21,20,990,989
48 3272 fail2ban-ssh tcp -- * * 0.0.0.0/0 0.0.0.0/0 multiport dports 22,1234
157K 27M ISPMGR all -- * * 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 93243 packets, 323M bytes)
pkts bytes target prot opt in out source destination
93243 323M ISPMGR all -- * * 0.0.0.0/0 0.0.0.0/0

Chain ISPMGR (2 references)
pkts bytes target prot opt in out source destination
0 0 REJECT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:3306 reject-with icmp-port-unreachable

Chain fail2ban-proftpd (1 references)
pkts bytes target prot opt in out source destination
10 438 DROP all -- * * 178.204.128.169 0.0.0.0/0
66 2898 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0

Chain fail2ban-ssh (1 references)
pkts bytes target prot opt in out source destination
48 3272 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Raistlin
На сайте с 01.02.2010
Offline
247
#16

поставьте DenyHosts?

HostAce - Асы в своем деле (http://hostace.ru)
Zaqwr
На сайте с 08.08.2007
Offline
111
#17

Logger, смотрите логи fail2ban , там будут ответы

[Удален]
#18

Все что необходимо то в /etc/services ssh присвоить ваш порт 2345

L
На сайте с 13.01.2011
Offline
132
#19

EvroHoster, спасибо! в /etc/services забыл прописать! а потом надо перезапустить services или iptables, чтобы все заработало? какие команды надо выполнить для debian?

[Удален]
#20
Logger:
EvroHoster, спасибо! в /etc/services забыл прописать! а потом надо перезапустить services или iptables, чтобы все заработало? какие команды надо выполнить для debian?

Прописываю в services порт, запускаю fail2ban и больше ничего. Пока не было случаев чтобы не работало, использовал на 11 серверах уже.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий