Что-то у меня fail2ban не завелся.

1 234
T
На сайте с 09.12.2011
Offline
55
tls
#21
Romka_Kharkov:
В каком смысле? Что именно вы предлагаете протестировать в polling-е??
Что бы найти ответ я буду тестить все что будет надо :D Интересно капец....

Ваш конфиг:

backend = auto

Предлагаю попробовать:

backend = polling
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#22
tls:
Ваш конфиг:
Предлагаю попробовать:

А, пробовал конечно же.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#23

Хорошо, давайте попробуем иначе, у кого работает fail2ban киньте версии питона и самого fail2ban. Спасибо.! Можно еще версию ос.

Andreyka
На сайте с 19.02.2005
Offline
822
#24

Центос 5, все версии стандартные из rpm

Не стоит плодить сущности без необходимости
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#25
Andreyka:
Центос 5, все версии стандартные из rpm

Спасибо, кто-то еще что-то скажет "о себе?" :))) ?

K5
На сайте с 21.07.2010
Offline
209
#26

centos 6 - fail2ban настроен для ssh

пробовал включать в конфиге все имеющиеся блокировки + найденную на просторах для nginx = половина (включая нгикс и фтп) не завелась...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#27
kgtu5:
centos 6 - fail2ban настроен для ssh
пробовал включать в конфиге все имеющиеся блокировки + найденную на просторах для nginx = половина (включая нгикс и фтп) не завелась...

А питон какой?

L
На сайте с 13.01.2011
Offline
132
#28

centos 6 cpanel последняя , pure-ftpd

в jail pure-ftpd не прописан

fail2ban/filter.d/pure-ftpd.conf был изначально

добавил в jail.conf

[pureftpd-iptables]
enabled = true
filter = pure-ftpd
action = iptables[name=pure-ftpd, port=ftp, protocol=tcp]
sendmail-whois[name=pure-ftpd, dest=sysadmin@server.edu, sender=fail2ban@server.edu]
logpath = /var/log/messages
maxretry = 3

все работает

Контакты-icq 535609 ()
K5
На сайте с 21.07.2010
Offline
209
#29
Romka_Kharkov:
А питон какой?

2.6.6

........

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#30

В общем господа победа, дело видимо в regex, потому что:


__errmsg = (?:Authentication failed for user|Erreur d'authentification pour l'utilisateur)
failregex = pure-ftpd: \(\?@<HOST>\) \[WARNING\] %(__errmsg)s \[.+\]$

Работает, а вот это:


__errmsg = (?:Authentication failed for user|Erreur d'authentification pour l'utilisateur)
failregex = pure-ftpd(?:\[\d+\])?: \(.+?@<HOST>\) \[WARNING\] %(__errmsg)s \[.+\]$

Нет!!!!

Я не сильный знаток regex, но реально и в том и в том случае вывод


fail2ban-regex <logfile> <filter file>

дает ОДИНАКОВЫЙ результат.... Но во втором случае ... происходит то, что происходило у меня......

Теперь все выглядит значительно лучше !!!!!


# fail2ban-client status pftpd-pf
Status for the jail: pftpd-pf
|- filter
| |- File list: /var/log/xferlog
| |- Currently failed: 1
| `- Total failed: 3
`- action
|- Currently banned: 1
| `- IP list: x.x.x.x
`- Total banned: 1

Всем огромное спасибо за дискуссию!!!

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий