- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Камрады, подскажите:
Fail2Ban v0.8.4
Python 2.6.6
7.3-RELEASE
jail.conf:
fail2ban.conf:
filder.d/pureftpd.conf:
action.d/pf.conf:
# fail2ban-regex /var/log/xferlog /etc/fail2ban/filter.d/pureftpd.conf
# fail2ban-client status pureftpd-pf
Сколько не пытался авторизоваться, пишет в логах вот что:
2013-01-06 18:47:20,224 fail2ban.jail : INFO Jail 'pureftpd-pf' started
2013-01-06 18:47:20,256 fail2ban.actions.action: DEBUG returned successfully
2013-01-06 18:47:40,237 fail2ban.filter : DEBUG /var/log/xferlog has been modified
2013-01-06 18:47:40,279 fail2ban.filter.datedetector: DEBUG Sorting the template list
2013-01-06 18:47:45,284 fail2ban.filter : DEBUG /var/log/xferlog has been modified
2013-01-06 18:47:45,286 fail2ban.filter.datedetector: DEBUG Sorting the template list
2013-01-06 18:48:18,318 fail2ban.filter : DEBUG /var/log/xferlog has been modified
2013-01-06 18:48:18,319 fail2ban.filter.datedetector: DEBUG Sorting the template list
2013-01-06 18:48:53,353 fail2ban.filter : DEBUG /var/log/xferlog has been modified
2013-01-06 18:48:53,354 fail2ban.filter.datedetector: DEBUG Sorting the template list
2013-01-06 18:49:00,362 fail2ban.filter : DEBUG /var/log/xferlog has been modified
2013-01-06 18:49:00,364 fail2ban.filter.datedetector: DEBUG Sorting the template list
2013-01-06 18:49:34,397 fail2ban.filter : DEBUG /var/log/xferlog has been modified
2013-01-06 18:49:34,399 fail2ban.filter.datedetector: DEBUG Sorting the template list
2013-01-06 18:50:10,433 fail2ban.filter : DEBUG /var/log/xferlog has been modified
2013-01-06 18:50:10,435 fail2ban.filter.datedetector: DEBUG Sorting the template list
Натолкните на путь истинный :) В PF ипшники почему-то не попадают :(
Дополнение:
При запуске regex вываливало сообщение:
Полечил вот этим патчем, но эфекта это не дало, сообщение об ошибке пропало, но в PF по прежнему не попадают IP адреса.
Попробуй такой конфиг. Только почту свою поставь.
sergej_a_g ТСу нужно запустить fail2ban для pureftp, а не для простого ssh...
sergej_a_g, Не увидел принципиальной разницы с тем , что делал я.
kgtu5, тут даже дело не в этом, разницы какой файл мониторить нет, есть разница в regex, с этим все в порядке, оно матчит строки, но не выполняет action на сколько я понимаю....
sergej_a_g ТСу нужно запустить fail2ban для pureftp, а не для простого ssh...
Прошу прощения за невнимательность.
А если попробовать сделать так.
А именно в filder.d/pureftpd.conf:
[Definition]
__errmsg = (?:Authentication failed for user|Erreur d'authentification pour l'utilisateur)
failregex = pure-ftpd(?:\[\d+\])?: \(.+?@<HOST>\) \[WARNING\] %(__errmsg)s \[.+\]$
ignoreregex =
было так (.+?@<HOST>\)
надо так (.+?@<HOST>\))
sergej_a_g, вы то ли специально посты накручиваете себе то ли принципиально не читаете, то что я пишу, ознакомьтесь еще раз внимательно с первым постом , там ясно сказано, что fail2ban-regex находит совпадения с указанными мною failregex= по какой-то таинственной причине он или не считает это за Failed попытку или же по той же причине просто не происходит описанный в jail action..... А вот та скобочка добавочная вообще не ясно как там быть может, в примере на вики похоже лажа , для испытания проверил у себя, ругается на кривизну синтаксиса :)
sergej_a_g, вы то ли специально посты накручиваете себе то ли принципиально не читаете, то что я пишу, ознакомьтесь еще раз внимательно с первым постом , там ясно сказано, что fail2ban-regex находит совпадения с указанными мною failregex= по какой-то таинственной причине он или не считает это за Failed попытку или же по той же причине просто не происходит описанный в jail action..... А вот та скобочка добавочная вообще не ясно как там быть может, в примере на вики похоже лажа , для испытания проверил у себя, ругается на кривизну синтаксиса :)
Я разве похож на накрутчика постов ?
В jail.conf: пользуете pf а конфиг прописан для iptables
Я разве похож на накрутчика постов ?
Пока что да, если честно :P Ну вы третий раз как-то непонятно отвечаете :D
В jail.conf: пользуете pf а конфиг прописан для iptables
Из чего это вытекает? у меня в jail.conf совершенно верно прописан pf, в action.d я положил конфиг файл который завется pf.conf , он взят из примера iptables, но судя по строению конфигов в action.d везде есть Actionstop/start/ban/ubnan.... т.е я сделал копию файла этого и подстроил его под PF... Где я использую iptables ? Или что бы использовать PF мне надо каким-то специальным образом конфиг создать???
---------- Добавлено 08.01.2013 в 22:43 ----------
Добавлю, что при такой вот конфигурации:
action.d/pf.conf:
[Definition]
actionstart = sudo echo
actionstop = sudo echo
actioncheck = sudo pfctl -t ban -Tshow|grep -q <ip>
actionban = sudo pfctl -t ban -T add <ip>
actionunban = sudo pfctl -t ban -T del <ip>
в лог sudo попадает только Actionstart.
Пока что да, если честно :P Ну вы третий раз как-то непонятно отвечаете :D
Из чего это вытекает? у меня в jail.conf совершенно верно прописан pf, в action.d я положил конфиг файл который завется pf.conf , он взят из примера iptables, но судя по строению конфигов в action.d везде есть Actionstop/start/ban/ubnan.... т.е я сделал копию файла этого и подстроил его под PF... Где я использую iptables ? Или что бы использовать PF мне надо каким-то специальным образом конфиг создать???
---------- Добавлено 08.01.2013 в 22:43 ----------
Добавлю, что при такой вот конфигурации:
action.d/pf.conf:
в лог sudo попадает только Actionstart.
Ок. Отвечу понятно.
Посмотрите первые две ссылки.
sergej_a_g, Теперь я окончательно понял, вы накручиваете посты ;)
ВЫ хоть сами то потрудились разницу посмотреть? НАСтрОЕНО ТАК ЖЕ !!!! За исключением того, что в описанных ссылках jail называется иначе и имеет иные значения все тех же переменных. В pf.conf ничего военого не происходит, пробовал я как передачу <table> через [] в action, так и устанавливал её в самом pf.conf в строках actionban/unban. Я тут как бы не просто открыл и сижу думаю что делать, 2 дня плодотворные убиты однако, сейчас уже подхожу к разбору питон кода..... А вы "понятно отвечаете" двумя ссылками на yandex.... Не занимайтесь ерундой.